<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://nvd.nist.gov/feeds/cve/1.2" nvd_xml_version="1.2" pub_date="2019-10-15" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2019-0001" seq="2019-0001" published="2019-01-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Receipt of a malformed packet on MX Series devices with dynamic vlan configuration can trigger an uncontrolled recursion loop in the Broadband Edge subscriber management daemon (bbe-smgd), and lead to high CPU usage and a crash of the bbe-smgd service. Repeated receipt of the same packet can result in an extended denial of service condition for the device. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S1; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3-S1; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R3; 18.2 versions prior to 18.2R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106541" adv="1">106541</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10900" adv="1">https://kb.juniper.net/JSA10900</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r6-s6"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0002" seq="2019-0002" published="2019-01-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">On EX2300 and EX3400 series, stateless firewall filter configuration that uses the action 'policer' in combination with other actions might not take effect. When this issue occurs, the output of the command: show pfe filter hw summary will not show the entry for: RACL group Affected releases are Junos OS on EX2300 and EX3400 series: 15.1X53 versions prior to 15.1X53-D590; 18.1 versions prior to 18.1R3; 18.2 versions prior to 18.2R2. This issue affect both IPv4 and IPv6 firewall filter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106669" adv="1">106669</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10901" adv="1">https://kb.juniper.net/JSA10901</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/reference/command-summary/show-pfe-filter.html" adv="1">https://www.juniper.net/documentation/en_US/junos/topics/reference/command-summary/show-pfe-filter.html</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.2" edition="r1"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0003" seq="2019-0003" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">When a specific BGP flowspec configuration is enabled and upon receipt of a specific matching BGP packet meeting a specific term in the flowspec configuration, a reachable assertion failure occurs, causing the routing protocol daemon (rpd) process to crash with a core file being generated. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D70 on SRX Series; 14.1X53 versions prior to 14.1X53-D47 on EX2200/VC, EX3200, EX3300/VC, EX4200, EX4300, EX4550/VC, EX4600, EX6200, EX8200/VC (XRE), QFX3500, QFX3600, QFX5100; 15.1 versions prior to 15.1R3; 15.1F versions prior to 15.1F3; 15.1X49 versions prior to 15.1X49-D140 on SRX Series; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106544" adv="1">106544</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10902" adv="1">https://kb.juniper.net/JSA10902</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r7-s2"/>
        <vers num="15.1" edition="r7-s3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d56"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0004" seq="2019-0004" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">On Juniper ATP, the API key and the device key are logged in a file readable by authenticated local users. These keys are used for performing critical operations on the WebUI interface. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0005" seq="2019-0005" published="2019-01-15" modified="2019-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">On EX2300, EX3400, EX4600, QFX3K and QFX5K series, firewall filter configuration cannot perform packet matching on any IPv6 extension headers. This issue may allow IPv6 packets that should have been blocked to be forwarded. IPv4 packet filtering is unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS on EX and QFX series;: 14.1X53 versions prior to 14.1X53-D47; 15.1 versions prior to 15.1R7; 15.1X53 versions prior to 15.1X53-D234 on QFX5200/QFX5110 series; 15.1X53 versions prior to 15.1X53-D591 on EX2300/EX3400 series; 16.1 versions prior to 16.1R7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106665" adv="1">106665</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10905" adv="1">https://kb.juniper.net/JSA10905</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="r1"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d234"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d590"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r6-s6"/>
        <vers num="16.1" edition="r7"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0006" seq="2019-0006" published="2019-01-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A certain crafted HTTP packet can trigger an uninitialized function pointer deference vulnerability in the Packet Forwarding Engine manager (fxpc) on all EX, QFX and MX Series devices in a Virtual Chassis configuration. This issue can result in a crash of the fxpc daemon or may potentially lead to remote code execution. This issue only occurs when the crafted packet it destined to the device. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D47 on EX and QFX Virtual Chassis Platforms; 15.1 versions prior to 15.1R7-S3 all Virtual Chassis Platforms 15.1X53 versions prior to 15.1X53-D50 on EX and QFX Virtual Chassis Platforms.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106666" adv="1">106666</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10906" adv="1">https://kb.juniper.net/JSA10906</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.1x53" edition="r1"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0007" seq="2019-0007" published="2019-01-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The vMX Series software uses a predictable IP ID Sequence Number. This leaves the system as well as clients connecting through the device susceptible to a family of attacks which rely on the use of predictable IP ID sequence numbers as their base method of attack. This issue was found during internal product security testing. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F5 on vMX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106564" adv="1">106564</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10903" adv="1">https://kb.juniper.net/JSA10903</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0008" seq="2019-0008" published="2019-04-10" modified="2019-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A certain sequence of valid BGP or IPv6 BFD packets may trigger a stack based buffer overflow in the Junos OS Packet Forwarding Engine manager (FXPC) process on QFX5000 series, EX4300, EX4600 devices. This issue can result in a crash of the fxpc daemon or may potentially lead to remote code execution. Affected releases are Juniper Networks Junos OS on QFX 5000 series, EX4300, EX4600 are: 14.1X53; 15.1X53 versions prior to 15.1X53-D235; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3-S2, 17.3R4; 17.4 versions prior to 17.4R2-S1, 17.4R3; 18.1 versions prior to 18.1R3-S1, 18.1R4; 18.2 versions prior to 18.2R2; 18.2X75 versions prior to 18.2X75-D30; 18.3 versions prior to 18.3R2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107897">107897</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10930" adv="1">https://kb.juniper.net/JSA10930</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d31"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d470"/>
        <vers num="15.1x53" edition="d495"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s1"/>
        <vers num="17.1" edition="r2-s10"/>
        <vers num="17.1" edition="r2-s2"/>
        <vers num="17.1" edition="r2-s3"/>
        <vers num="17.1" edition="r2-s4"/>
        <vers num="17.1" edition="r2-s5"/>
        <vers num="17.1" edition="r2-s6"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r1-s8"/>
        <vers num="17.2" edition="r2-s6"/>
        <vers num="17.2" edition="r2-s7"/>
        <vers num="17.2" edition="r3-s1"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.3" edition="r3-s3"/>
        <vers num="17.3" edition="r3-s4"/>
        <vers num="17.3r3"/>
        <vers num="17.3r4"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r1-s6"/>
        <vers num="17.4" edition="r1-s7"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s3"/>
        <vers num="17.4" edition="r2-s4"/>
        <vers num="17.4r3"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r2-s4"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.1" edition="r3-s2"/>
        <vers num="18.1" edition="r3-s3"/>
        <vers num="18.1" edition="r3-s4"/>
        <vers num="18.1r4"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1-s5"/>
        <vers num="18.2" edition="r2-s1"/>
        <vers num="18.2" edition="r2-s2"/>
        <vers num="18.2" edition="r2-s3"/>
        <vers num="18.2" edition="r2-s4"/>
        <vers num="18.2" edition="r3"/>
        <vers num="18.2x75" edition="d20"/>
        <vers num="18.2x75" edition="d40"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.3" edition="r1-s2"/>
        <vers num="18.3" edition="r1-s3"/>
        <vers num="18.3" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0009" seq="2019-0009" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On EX2300 and EX3400 series, high disk I/O operations may disrupt the communication between the routing engine (RE) and the packet forwarding engine (PFE). In a virtual chassis (VC) deployment, this issue disrupts communication between the VC members. This issue does not affect other Junos platforms. Affected releases are Junos OS on EX2300 and EX3400 series: 15.1X53 versions prior to 15.1X53-D590; 18.1 versions prior to 18.1R2-S2, 18.1R3; 18.2 versions prior to 18.2R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106548" adv="1">106548</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10909" adv="1">https://kb.juniper.net/JSA10909</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="18.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0010" seq="2019-0010" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An SRX Series Service Gateway configured for Unified Threat Management (UTM) may experience a system crash with the error message "mbuf exceed" -- an indication of memory buffer exhaustion -- due to the receipt of crafted HTTP traffic. Each crafted HTTP packet inspected by UTM consumes mbufs which can be identified through the following log messages: all_logs.0:Jun 8 03:25:03 srx1 node0.fpc4 : SPU3 jmpi mbuf stall 50%. all_logs.0:Jun 8 03:25:13 srx1 node0.fpc4 : SPU3 jmpi mbuf stall 51%. all_logs.0:Jun 8 03:25:24 srx1 node0.fpc4 : SPU3 jmpi mbuf stall 52%. ... Eventually the system runs out of mbufs and the system crashes (fails over) with the error "mbuf exceed". This issue only occurs when HTTP AV inspection is configured. Devices configured for Web Filtering alone are unaffected by this issue. Affected releases are Junos OS on SRX Series: 12.1X46 versions prior to 12.1X46-D81; 12.3X48 versions prior to 12.3X48-D77; 15.1X49 versions prior to 15.1X49-D101, 15.1X49-D110.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106535" adv="1">106535</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10910" adv="1">https://kb.juniper.net/JSA10910</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="12.3x48" edition="d75"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0011" seq="2019-0011" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Junos OS kernel crashes after processing a specific incoming packet to the out of band management interface (such as fxp0, me0, em0, vme0) destined for another address. By continuously sending this type of packet, an attacker can repeatedly crash the kernel causing a sustained Denial of Service. Affected releases are Juniper Networks Junos OS: 17.2 versions prior to 17.2R1-S7, 17.2R3; 17.3 versions prior to 17.3R3-S3; 17.4 versions prior to 17.4R1-S4, 17.4R2; 17.2X75 versions prior to 17.2X75-D110; 18.1 versions prior to 18.1R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106534" adv="1">106534</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10911" adv="1">https://kb.juniper.net/JSA10911</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s1"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s3"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s5"/>
        <vers num="17.2" edition="r1-s6"/>
        <vers num="17.2x75" edition="-"/>
        <vers num="17.2x75" edition="d100"/>
        <vers num="17.2x75" edition="d102"/>
        <vers num="17.2x75" edition="d50"/>
        <vers num="17.2x75" edition="d70"/>
        <vers num="17.2x75" edition="d90"/>
        <vers num="17.2x75" edition="d92"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0012" seq="2019-0012" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A Denial of Service (DoS) vulnerability in BGP in Juniper Networks Junos OS configured as a VPLS PE allows an attacker to craft a specific BGP message to cause the routing protocol daemon (rpd) process to crash and restart. While rpd restarts after a crash, repeated crashes can result in an extended DoS condition. This issue only affects PE routers configured with BGP Auto discovery for LDP VPLS. Other BGP configurations are unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D81; 12.3 versions prior to 12.3R12-S12; 12.3X48 versions prior to 12.3X48-D76; 14.1X53 versions prior to 14.1X53-D48; 15.1 versions prior to 15.1F6-S12, 15.1R7-S2; 15.1X49 versions prior to 15.1X49-D150; 15.1X53 versions prior to 15.1X53-D235, 15.1X53-D495, 15.1X53-D590, 15.1X53-D68; 16.1 versions prior to 16.1R3-S10, 16.1R4-S12, 16.1R6-S6, 16.1R7-S1; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S9, 17.1R3; 17.2 versions prior to 17.2R1-S7, 17.2R2-S6, 17.2R3; 17.3 versions prior to 17.3R2-S4, 17.3R3; 17.4 versions prior to 17.4R1-S5, 17.4R2; 18.1 versions prior to 18.1R2-S3, 18.1R3.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106536" adv="1">106536</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10912" adv="1" patch="1">https://kb.juniper.net/JSA10912</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.1x46" edition="d66"/>
        <vers num="12.1x46" edition="d67"/>
        <vers num="12.1x46" edition="d71"/>
        <vers num="12.1x46" edition="d72"/>
        <vers num="12.1x46" edition="d76"/>
        <vers num="12.1x46" edition="d77"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="12.3x48" edition="d75"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.1x53" edition="d47"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d590"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="15.1x53" edition="d68"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r6-s1"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0013" seq="2019-0013" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The routing protocol daemon (RPD) process will crash and restart when a specific invalid IPv4 PIM Join packet is received. While RPD restarts after a crash, repeated crashes can result in an extended Denial of Service (DoS) condition. This issue only affects IPv4 PIM. IPv6 PIM is unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77; 12.3X48 versions prior to 12.3X48-D77; 15.1 versions prior to 15.1F6-S10, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D150; 15.1X53 versions prior to 15.1X53-D233, 15.1X53-D59; 16.1 versions prior to 16.1R3-S8, 16.1R4-S8, 16.1R7; 16.2 versions prior to 16.2R2-S6; 17.1 versions prior to 17.1R2-S6, 17.1R3; 17.2 versions prior to 17.2R2-S3, 17.2R3; 17.3 versions prior to 17.3R2-S4, 17.3R3; 17.4 versions prior to 17.4R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106519" adv="1">106519</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10913" adv="1" patch="1">https://kb.juniper.net/JSA10913</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.1x46" edition="d66"/>
        <vers num="12.1x46" edition="d67"/>
        <vers num="12.1x46" edition="d71"/>
        <vers num="12.1x46" edition="d76"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d51"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d66"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="12.3x48" edition="d75"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r6-s1"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2-s2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0014" seq="2019-0014" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On QFX and PTX Series, receipt of a malformed packet for J-Flow sampling might crash the FPC (Flexible PIC Concentrator) process which causes all interfaces to go down. By continuously sending the offending packet, an attacker can repeatedly crash the FPC process causing a sustained Denial of Service (DoS). This issue affects both IPv4 and IPv6 packet processing. Affected releases are Juniper Networks Junos OS on QFX and PTX Series: 17.4 versions prior to 17.4R2-S1, 17.4R3; 18.1 versions prior to 18.1R3-S1; 18.2 versions prior to 18.2R1-S3, 18.2R2; 17.2X75 versions prior to 17.2X75-D91, 17.2X75-D100.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106556" adv="1">106556</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10914" adv="1" patch="1">https://kb.juniper.net/JSA10914</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="17.2x75" edition="d102"/>
        <vers num="17.2x75" edition="d50"/>
        <vers num="17.2x75" edition="d70"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2"/>
        <vers num="18.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0015" seq="2019-0015" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the SRX Series Service Gateway allows deleted dynamic VPN users to establish dynamic VPN connections until the device is rebooted. A deleted dynamic VPN connection should be immediately disallowed from establishing new VPN connections. Due to an error in token caching, deleted users are allowed to connect once a previously successful dynamic VPN connection has been established. A reboot is required to clear the cached authentication token. Affected releases are Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D75; 15.1X49 versions prior to 15.1X49-D150; 17.3 versions prior to 17.3R3; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R3; 18.2 versions prior to 18.2R2.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106668" adv="1">106668</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10915" adv="1">https://kb.juniper.net/JSA10915</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
        <vers num="18.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0016" seq="2019-0016" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A malicious authenticated user may be able to delete a device from the Junos Space database without the necessary privileges through crafted Ajax interactions obtained from another legitimate delete action performed by another administrative user. Affected releases are Juniper Networks Junos Space versions prior to 18.3R1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10917" adv="1">https://kb.juniper.net/JSA10917</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="14.1" edition="-"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.2" edition="-"/>
        <vers num="15.2" edition="r1"/>
        <vers num="15.2" edition="r2"/>
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1.4"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0017" seq="2019-0017" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Junos Space application, which allows Device Image files to be uploaded, has insufficient validity checking which may allow uploading of malicious images or scripts, or other content types. Affected releases are Juniper Networks Junos Space versions prior to 18.3R1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10917" adv="1">https://kb.juniper.net/JSA10917</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="14.1" edition="-"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.2" edition="-"/>
        <vers num="15.2" edition="r1"/>
        <vers num="15.2" edition="r2"/>
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1.4"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0018" seq="2019-0018" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting (XSS) vulnerability in the file upload menu of Juniper ATP may allow an authenticated user to inject arbitrary scripts and steal sensitive data and credentials from a web administration session, possibly tricking a follow-on administrative user to perform administrative actions on the device. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1" patch="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0019" seq="2019-0019" published="2019-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">When BGP tracing is enabled an incoming BGP message may cause the Junos OS routing protocol daemon (rpd) process to crash and restart. While rpd restarts after a crash, repeated crashes can result in an extended DoS condition. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S4, 16.1R7-S5; 16.2 versions prior to 16.2R2-S9, 16.2R3; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R3-S1; 17.3 versions prior to 17.3R3-S3, 17.3R3-S4, 17.3R4; 17.4 versions prior to 17.4R1-S7, 17.4R2-S3, 17.4R2-S4, 17.4R3; 18.1 versions prior to 18.1R2-S4, 18.1R3-S4, 18.1R4; 18.2 versions prior to 18.2R2-S2, 18.2R2-S3, 18.2R3; 18.2X75 versions prior to 18.2X75-D40; 18.3 versions prior to 18.3R1-S3, 18.3R2; 18.4 versions prior to 18.4R1-S2, 18.4R2. This issue does not affect Junos releases prior to 16.1R1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107893" adv="1">107893</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10931" adv="1">https://kb.juniper.net/JSA10931</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.2" edition="-"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.2x75" edition="-"/>
        <vers num="18.2x75" edition="d20"/>
        <vers num="18.2x75" edition="d5"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.3" edition="r1-s2"/>
        <vers num="18.4" edition="-"/>
        <vers num="18.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0020" seq="2019-0020" published="2019-01-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Juniper ATP ships with hard coded credentials in the Web Collector instance which gives an attacker the ability to take full control of any installation of the software. Affected releases are Juniper Networks Juniper ATP: 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0021" seq="2019-0021" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">On Juniper ATP, secret passphrase CLI inputs, such as "set mcm", are logged to /var/log/syslog in clear text, allowing authenticated local user to be able to view these secret information. This issue affects Juniper ATP 5.0 versions prior to 5.0.4.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0022" seq="2019-0022" published="2019-01-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Juniper ATP ships with hard coded credentials in the Cyphort Core instance which gives an attacker the ability to take full control of any installation of the software. Affected releases are Juniper Networks Juniper ATP: 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0023" seq="2019-0023" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting (XSS) vulnerability in the Golden VM menu of Juniper ATP may allow authenticated user to inject arbitrary script and steal sensitive data and credentials from a web administration session, possibly tricking a follow-on administrative user to perform administrative actions on the device. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1" patch="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0024" seq="2019-0024" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting (XSS) vulnerability in the Email Collectors menu of Juniper ATP may allow authenticated user to inject arbitrary script and steal sensitive data and credentials from a web administration session, possibly tricking a follow-on administrative user to perform administrative actions on the device. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1" patch="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0025" seq="2019-0025" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting (XSS) vulnerability in RADIUS configuration menu of Juniper ATP may allow authenticated user to inject arbitrary script and steal sensitive data and credentials from a web administration session, possibly tricking a follow-on administrative user to perform administrative actions on the device. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1" patch="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0026" seq="2019-0026" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting (XSS) vulnerability in the Zone configuration of Juniper ATP may allow authenticated user to inject arbitrary script and steal sensitive data and credentials from a web administration session, possibly tricking a follow-on administrative user to perform administrative actions on the device. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1" patch="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0027" seq="2019-0027" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting (XSS) vulnerability in the Snort Rules configuration of Juniper ATP may allow authenticated user to inject arbitrary script and steal sensitive data and credentials from a web administration session, possibly tricking a follow-on administrative user to perform administrative actions on the device. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1" patch="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0028" seq="2019-0028" published="2019-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On Junos devices with the BGP graceful restart helper mode enabled or the BGP graceful restart mechanism enabled, a BGP session restart on a remote peer that has the graceful restart mechanism enabled may cause the local routing protocol daemon (RPD) process to crash and restart. By simulating a specific BGP session restart, an attacker can repeatedly crash the RPD process causing prolonged denial of service (DoS). Graceful restart helper mode for BGP is enabled by default. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7; 16.1X65 versions prior to 16.1X65-D48; 16.2 versions prior to 16.2R2-S8; 17.1 versions prior to 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S7, 17.2R3; 17.2X75 versions prior to 17.2X75-D92, 17.2X75-D102, 17.2X75-D110; 17.3 versions prior to 17.3R2-S2, 17.3R3; 17.4 versions prior to 17.4R1-S4, 17.4R2; 18.1 versions prior to 18.1R2. Junos OS releases prior to 16.1R1 are not affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107892" adv="1">107892</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10932" adv="1">https://kb.juniper.net/JSA10932</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s1"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.1x65" edition="-"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="-"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s1"/>
        <vers num="16.2" edition="r2-s2"/>
        <vers num="16.2" edition="r2-s3"/>
        <vers num="16.2" edition="r2-s4"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="16.2" edition="r2-s6"/>
        <vers num="16.2" edition="r2-s7"/>
        <vers num="16.2" edition="r2-s8"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r2-s1"/>
        <vers num="17.1" edition="r2-s2"/>
        <vers num="17.1" edition="r2-s3"/>
        <vers num="17.1" edition="r2-s4"/>
        <vers num="17.1" edition="r2-s5"/>
        <vers num="17.1" edition="r2-s6"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.1r3"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s1"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s3"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s5"/>
        <vers num="17.2" edition="r1-s6"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2r3"/>
        <vers num="17.2x75" edition="d102"/>
        <vers num="17.2x75" edition="d110"/>
        <vers num="17.2x75" edition="d92"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3r3"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s3"/>
        <vers num="17.4r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0029" seq="2019-0029" published="2019-01-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Juniper ATP Series Splunk credentials are logged in a file readable by authenticated local users. Using these credentials an attacker can access the Splunk server. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0030" seq="2019-0030" published="2019-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Juniper ATP uses DES and a hardcoded salt for password hashing, allowing for trivial de-hashing of the password file contents. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10918" adv="1">https://kb.juniper.net/JSA10918</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0031" seq="2019-0031" published="2019-04-10" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Specific IPv6 DHCP packets received by the jdhcpd daemon will cause a memory resource consumption issue to occur on a Junos OS device using the jdhcpd daemon configured to respond to IPv6 requests. Once started, memory consumption will eventually impact any IPv4 or IPv6 request serviced by the jdhcpd daemon, thus creating a Denial of Service (DoS) condition to clients requesting and not receiving IP addresses. Additionally, some clients which were previously holding IPv6 addresses will not have their IPv6 Identity Association (IA) address and network tables agreed upon by the jdhcpd daemon after the failover event occurs, which leads to more than one interface, and multiple IP addresses, being denied on the client. Affected releases are Juniper Networks Junos OS: 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107874">107874</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10920" adv="1">https://kb.juniper.net/JSA10920</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r1-s6"/>
        <vers num="17.4" edition="r1-s7"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s3"/>
        <vers num="17.4" edition="r2-s4"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r2-s4"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.1" edition="r3-s2"/>
        <vers num="18.1" edition="r3-s3"/>
        <vers num="18.1" edition="r3-s4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0032" seq="2019-0032" published="2019-04-10" modified="2019-04-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A password management issue exists where the Organization authentication username and password were stored in plaintext in log files. A locally authenticated attacker who is able to access these stored plaintext credentials can use them to login to the Organization. Affected products are: Juniper Networks Service Insight versions from 15.1R1, prior to 18.1R1. Service Now versions from 15.1R1, prior to 18.1R1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107885">107885</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10921" adv="1">https://kb.juniper.net/JSA10921</ref>
      <ref source="MISC" url="https://kb.juniper.net/KB27572" adv="1">https://kb.juniper.net/KB27572</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0033" seq="2019-0033" published="2019-04-10" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A firewall bypass vulnerability in the proxy ARP service of Juniper Networks Junos OS allows an attacker to cause a high CPU condition leading to a Denial of Service (DoS). This issue affects only IPv4. Affected releases are Juniper Networks Junos OS: 12.1X46 versions above and including 12.1X46-D25 prior to 12.1X46-D71, 12.1X46-D73 on SRX Series; 12.3X48 versions prior to 12.3X48-D50 on SRX Series; 15.1X49 versions prior to 15.1X49-D75 on SRX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107882">107882</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10922" adv="1">https://kb.juniper.net/JSA10922</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="-"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d73"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d80"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0034" seq="2019-0034" published="2019-04-10" modified="2019-04-15" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a vulnerability. Notes: Google gRPC credentials were found which existed for specific internal product testing purposes which are not used as part of production releases of Junos OS. Hence this is not a vulnerability and this CVE ID assignment has been withdrawn.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-0035" seq="2019-0035" published="2019-04-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">When "set system ports console insecure" is enabled, root login is disallowed for Junos OS as expected. However, the root password can be changed using "set system root-authentication plain-text-password" on systems booted from an OAM (Operations, Administration, and Maintenance) volume, leading to a possible administrative bypass with physical access to the console. OAM volumes (e.g. flash drives) are typically instantiated as /dev/gpt/oam, or /oam for short. Password recovery, changing the root password from a console, should not have been allowed from an insecure console. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F6-S12, 15.1R7-S3; 15.1X49 versions prior to 15.1X49-D160; 15.1X53 versions prior to 15.1X53-D236, 15.1X53-D496, 15.1X53-D68; 16.1 versions prior to 16.1R3-S10, 16.1R6-S6, 16.1R7-S3; 16.1X65 versions prior to 16.1X65-D49; 16.2 versions prior to 16.2R2-S8; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R3-S1; 17.3 versions prior to 17.3R3-S3; 17.4 versions prior to 17.4R1-S6, 17.4R2-S2; 18.1 versions prior to 18.1R2-S4, 18.1R3-S3; 18.2 versions prior to 18.2R2; 18.2X75 versions prior to 18.2X75-D40; 18.3 versions prior to 18.3R1-S2. This issue does not affect Junos OS releases prior to 15.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10924" adv="1">https://kb.juniper.net/JSA10924</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.2" edition="r1-s4"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d495"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s7"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s7"/>
        <vers num="17.4" edition="r2"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r3-s2"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2x75"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0036" seq="2019-0036" published="2019-04-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">When configuring a stateless firewall filter in Junos OS, terms named using the format "internal-n" (e.g. "internal-1", "internal-2", etc.) are silently ignored. No warning is issued during configuration, and the config is committed without error, but the filter criteria will match all packets leading to unexpected results. Affected releases are Juniper Networks Junos OS: All versions prior to and including 12.3; 14.1X53 versions prior to 14.1X53-D130, 14.1X53-D49; 15.1 versions prior to 15.1F6-S12, 15.1R7-S4; 15.1X49 versions prior to 15.1X49-D161, 15.1X49-D170; 15.1X53 versions prior to 15.1X53-D236, 15.1X53-D496, 15.1X53-D69; 16.1 versions prior to 16.1R7-S4, 16.1R7-S5; 16.2 versions prior to 16.2R2-S9; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R3-S1; 17.3 versions prior to 17.3R3-S4; 17.4 versions prior to 17.4R1-S7, 17.4R2-S3; 18.1 versions prior to 18.1R2-S4, 18.1R3-S4; 18.2 versions prior to 18.2R1-S5, 18.2R2-S1; 18.2X75 versions prior to 18.2X75-D40; 18.3 versions prior to 18.3R1-S3; 18.4 versions prior to 18.4R1-S1, 18.4R1-S2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10925" adv="1">https://kb.juniper.net/JSA10925</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.2" edition="r1-s4"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="12.3" prev="1"/>
        <vers num="14.1x53" edition="-"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.1x53" edition="d47"/>
        <vers num="14.1x53" edition="d48"/>
        <vers num="15.1" edition="-"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1f6-s1" edition="f6"/>
        <vers num="15.1f6-s2" edition="f6"/>
        <vers num="15.1f6-s4" edition="f6"/>
        <vers num="15.1f6-s5" edition="f6"/>
        <vers num="15.1f6-s6" edition="f6"/>
        <vers num="15.1f6-s7" edition="f6"/>
        <vers num="15.1f6-s8" edition="f6"/>
        <vers num="15.1f6-s9" edition="f6"/>
        <vers num="15.1f6-s10" edition="f6"/>
        <vers num="15.1f6-s11" edition="f6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d495"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r7"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r3:-"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.3" edition="r3-s3"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.2" edition="r1:-"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r2-s1"/>
        <vers num="18.2" edition="r2-s2"/>
        <vers num="18.2x75" edition="-"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0037" seq="2019-0037" published="2019-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In a Dynamic Host Configuration Protocol version 6 (DHCPv6) environment, the jdhcpd daemon may crash and restart upon receipt of certain DHCPv6 solicit messages received from a DHCPv6 client. By continuously sending the same crafted packet, an attacker can repeatedly crash the jdhcpd process causing a sustained Denial of Service (DoS) to both IPv4 and IPv6 clients. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F6-S12, 15.1R7-S3; 15.1X49 versions prior to 15.1X49-D171, 15.1X49-D180; 15.1X53 versions prior to 15.1X53-D236, 15.1X53-D496; 16.1 versions prior to 16.1R3-S10, 16.1R7-S4; 16.2 versions prior to 16.2R2-S8; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R3-S1; 17.3 versions prior to 17.3R3-S3; 17.4 versions prior to 17.4R1-S6, 17.4R2-S3; 18.1 versions prior to 18.1R2-S4, 18.1R3-S2; 18.2 versions prior to 18.2R2; 18.2X75 versions prior to 18.2X75-D30; 18.3 versions prior to 18.3R1-S2. This issue does not affect Junos OS releases prior to 15.1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107894" adv="1">107894</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10926" adv="1">https://kb.juniper.net/JSA10926</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49-d30"/>
        <vers num="15.1x49-d60"/>
        <vers num="15.1x49-d140"/>
        <vers num="15.1x49-d150"/>
        <vers num="15.1x49-d160"/>
        <vers num="15.1x53-d50"/>
        <vers num="15.1x53-d51"/>
        <vers num="15.1x53-d52"/>
        <vers num="15.1x53-d55"/>
        <vers num="15.1x53-d57"/>
        <vers num="15.1x53-d58"/>
        <vers num="15.1x53-d59"/>
        <vers num="16" edition="r2"/>
        <vers num="16" edition="r3"/>
        <vers num="16" edition="r4"/>
        <vers num="16" edition="r5"/>
        <vers num="16" edition="r6"/>
        <vers num="16" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s7"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r2-s9"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s5"/>
        <vers num="17.4" edition="r2"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.1" edition="r3-s1"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2x75-d10"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0038" seq="2019-0038" published="2019-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Crafted packets destined to the management interface (fxp0) of an SRX340 or SRX345 services gateway may create a denial of service (DoS) condition due to buffer space exhaustion. This issue only affects the SRX340 and SRX345 services gateways. No other products or platforms are affected by this vulnerability. Affected releases are Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D160 on SRX340/SRX345; 17.3 on SRX340/SRX345; 17.4 versions prior to 17.4R2-S3, 17.4R3 on SRX340/SRX345; 18.1 versions prior to 18.1R3-S1 on SRX340/SRX345; 18.2 versions prior to 18.2R2 on SRX340/SRX345; 18.3 versions prior to 18.3R1-S2, 18.3R2 on SRX340/SRX345. This issue does not affect Junos OS releases prior to 15.1X49 on any platform.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107873" adv="1">107873</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10927" adv="1">https://kb.juniper.net/JSA10927</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1x49" edition="-"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s2"/>
        <vers num="18" edition="1:r2-s1"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.3" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0039" seq="2019-0039" published="2019-04-10" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">If REST API is enabled, the Junos OS login credentials are vulnerable to brute force attacks. The high default connection limit of the REST API may allow an attacker to brute-force passwords using advanced scripting techniques. Additionally, administrators who do not enforce a strong password policy can increase the likelihood of success from brute force attacks. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D49; 15.1 versions prior to 15.1F6-S12, 15.1R7-S3; 15.1X49 versions prior to 15.1X49-D160; 15.1X53 versions prior to 15.1X53-D236, 15.1X53-D495, 15.1X53-D591, 15.1X53-D69; 16.1 versions prior to 16.1R3-S10, 16.1R4-S12, 16.1R6-S6, 16.1R7-S3; 16.1X65 versions prior to 16.1X65-D49; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R3-S1; 17.3 versions prior to 17.3R3-S2; 17.4 versions prior to 17.4R1-S6, 17.4R2-S2; 18.1 versions prior to 18.1R2-S4, 18.1R3-S1; 18.2 versions prior to 18.2R1-S5; 18.2X75 versions prior to 18.2X75-D30; 18.3 versions prior to 18.3R1-S1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107899">107899</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10928" adv="1">https://kb.juniper.net/JSA10928</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="-"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d48"/>
        <vers num="14.1x53" edition="r1"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f6-s3"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r4-s9"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7-s1"/>
        <vers num="15.1" edition="r7-s2"/>
        <vers num="15.1" edition="r7-s3"/>
        <vers num="15.1r7-s3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d31"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d470"/>
        <vers num="15.1x53" edition="d495"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="15.1x53-d69"/>
        <vers num="15.1x53-d495"/>
        <vers num="15.1x53-d591"/>
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s1"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.1" edition="r7-s4"/>
        <vers num="16.1" edition="r7-s5"/>
        <vers num="16.1r4-s12"/>
        <vers num="16.1r6-s6"/>
        <vers num="16.1r7-s3"/>
        <vers num="16.1x65" edition="d48"/>
        <vers num="16.2" edition="-"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s1"/>
        <vers num="16.2" edition="r2-s2"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="16.2" edition="r2-s6"/>
        <vers num="16.2" edition="r2-s7"/>
        <vers num="16.2" edition="r2-s8"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s1"/>
        <vers num="17.1" edition="r2-s10"/>
        <vers num="17.1" edition="r2-s2"/>
        <vers num="17.1" edition="r2-s3"/>
        <vers num="17.1" edition="r2-s4"/>
        <vers num="17.1" edition="r2-s5"/>
        <vers num="17.1" edition="r2-s6"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.1r3"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r1-s8"/>
        <vers num="17.2" edition="r2-s6"/>
        <vers num="17.2" edition="r2-s7"/>
        <vers num="17.2" edition="r3-s1"/>
        <vers num="17.2r3-s1"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.3" edition="r3-s3"/>
        <vers num="17.3" edition="r3-s4"/>
        <vers num="17.3r3"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r1-s6"/>
        <vers num="17.4" edition="r1-s7"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s3"/>
        <vers num="17.4" edition="r2-s4"/>
        <vers num="17.4r2-s2"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r2-s4"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.1" edition="r3-s2"/>
        <vers num="18.1" edition="r3-s3"/>
        <vers num="18.1" edition="r3-s4"/>
        <vers num="18.1r3-s1"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1-s5"/>
        <vers num="18.2" edition="r2-s1"/>
        <vers num="18.2" edition="r2-s2"/>
        <vers num="18.2" edition="r2-s3"/>
        <vers num="18.2" edition="r2-s4"/>
        <vers num="18.2" edition="r3"/>
        <vers num="18.2x75" edition="d20"/>
        <vers num="18.2x75" edition="d40"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.3" edition="r1-s2"/>
        <vers num="18.3" edition="r1-s3"/>
        <vers num="18.3" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0040" seq="2019-0040" published="2019-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">On Junos OS, rpcbind should only be listening to port 111 on the internal routing instance (IRI). External packets destined to port 111 should be dropped. Due to an information leak vulnerability, responses were being generated from the source address of the management interface (e.g. fxp0) thus disclosing internal addressing and existence of the management interface itself. A high rate of crafted packets destined to port 111 may also lead to a partial Denial of Service (DoS). Note: Systems with fxp0 disabled or unconfigured are not vulnerable to this issue. This issue only affects Junos OS releases based on FreeBSD 10 or higher (typically Junos OS 15.1+). Administrators can confirm whether systems are running a version of Junos OS based on FreeBSD 10 or higher by typing: user@junos> show version | match kernel JUNOS OS Kernel 64-bit [20181214.223829_fbsd-builder_stable_10] Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F6-S12, 15.1R7-S4; 15.1X53 versions prior to 15.1X53-D236; 16.1 versions prior to 16.1R7-S1; 16.2 versions prior to 16.2R2-S9; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R1-S8; 17.3 versions prior to 17.3R2; 17.4 versions prior to 17.4R1-S1, 17.4R1-S7, 17.4R2. This issue does not affect Junos OS releases prior to 15.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107902" adv="1">107902</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10929" adv="1">https://kb.juniper.net/JSA10929</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="-"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1x53" edition="-"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="15.1x53" edition="d68"/>
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="-"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s7"/>
        <vers num="16.2" edition="r2-s8"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r2-s10"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0041" seq="2019-0041" published="2019-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On EX4300-MP Series devices with any lo0 filters applied, transit network traffic may reach the control plane via loopback interface (lo0). The device may fail to forward such traffic. This issue affects Juniper Networks Junos OS 18.2 versions prior to 18.2R1-S2, 18.2R2 on EX4300-MP Series. This issue does not affect any other EX series devices.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10933" adv="1">https://kb.juniper.net/JSA10933</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0042" seq="2019-0042" published="2019-04-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Juniper Identity Management Service (JIMS) for Windows versions prior to 1.1.4 may send an incorrect message to associated SRX services gateways. This may allow an attacker with physical access to an existing domain connected Windows system to bypass SRX firewall policies, or trigger a Denial of Service (DoS) condition for the network.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10934" adv="1">https://kb.juniper.net/JSA10934</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0043" seq="2019-0043" published="2019-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In MPLS environments, receipt of a specific SNMP packet may cause the routing protocol daemon (RPD) process to crash and restart. By continuously sending a specially crafted SNMP packet, an attacker can repetitively crash the RPD process causing prolonged denial of service. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS : 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D75 on SRX Series; 14.1X53 versions prior to 14.1X53-D48 on EX/QFX series; 15.1 versions prior to 15.1R4-S9, 15.1R7-S2; 15.1F6 versions prior to 15.1F6-S11; 15.1X49 versions prior to 15.1X49-D141, 15.1X49-D144, 15.1X49-D150 on SRX Series; 15.1X53 versions prior to 15.1X53-D234 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX Series; 15.1X53 versions prior to 15.1X53-D590 on EX2300/EX3400 Series; 15.1X54 on ACX Series; 16.1 versions prior to 16.1R3-S10, 16.1R4-S11, 16.1R6-S5, 16.1R7; 16.1X65 versions prior to 16.1X65-D48; 16.2 versions prior to 16.2R2-S6; 17.1 versions prior to 17.1R2-S8, 17.1R3; 17.2 versions prior to 17.2R1-S7, 17.2R3; 17.2X75 versions prior to 17.2X75-D92, 17.2X75-D102, 17.2X75-D110; 17.3 versions prior to 17.3R3; 17.4 versions prior to 17.4R1-S4, 17.4R2; 18.1 versions prior to 18.1R1-S1, 18.1R2-S1, 18.1R3; 18.2X75 versions prior to 18.2X75-D10.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10935" adv="1">https://kb.juniper.net/JSA10935</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="-"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.1x46" edition="d66"/>
        <vers num="12.1x46" edition="d67"/>
        <vers num="12.1x46" edition="d71"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r12-s8"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="-"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="14.1x53" edition="-"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.1x53" edition="d47"/>
        <vers num="15.1" edition="-"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f6-s1"/>
        <vers num="15.1" edition="f6-s10"/>
        <vers num="15.1" edition="f6-s2"/>
        <vers num="15.1" edition="f6-s3"/>
        <vers num="15.1" edition="f6-s4"/>
        <vers num="15.1" edition="f6-s5"/>
        <vers num="15.1" edition="f6-s6"/>
        <vers num="15.1" edition="f6-s7"/>
        <vers num="15.1" edition="f6-s8"/>
        <vers num="15.1" edition="f6-s9"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1x49" edition="-"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="-"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d234"/>
        <vers num="15.1x53" edition="d235"/>
        <vers num="15.1x53" edition="d236"/>
        <vers num="15.1x53" edition="d237"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d495"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="15.1x53" edition="d68"/>
        <vers num="15.1x54"/>
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1x65" edition="-"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="-"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2x75" edition="-"/>
        <vers num="17.2x75" edition="d50"/>
        <vers num="17.2x75" edition="d70"/>
        <vers num="17.2x75" edition="d90"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.2x75" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0044" seq="2019-0044" published="2019-04-10" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Receipt of a specific packet on the out-of-band management interface fxp0 may cause the system to crash and restart (vmcore). By continuously sending a specially crafted packet to the fxp0 interface, an attacker can repetitively crash the rpd process causing prolonged Denial of Service (DoS). Affected releases are Juniper Networks SRX5000 Series: 12.1X46 versions prior to 12.1X46-D82; 12.3X48 versions prior to 12.3X48-D80; 15.1X49 versions prior to 15.1X49-D160.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107872">107872</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10936" adv="1" patch="1">https://kb.juniper.net/JSA10936</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.1x46" edition="d66"/>
        <vers num="12.1x46" edition="d67"/>
        <vers num="12.1x46" edition="d71"/>
        <vers num="12.1x46" edition="d77"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d51"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d66"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="12.3x48" edition="d75"/>
        <vers num="12.3x48" edition="d80"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0046" seq="2019-0046" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the pfe-chassisd Chassis Manager (CMLC) daemon of Juniper Networks Junos OS allows an attacker to cause a Denial of Service (DoS) to the EX4300 when specific valid broadcast packets create a broadcast storm condition when received on the me0 interface of the EX4300 Series device. A reboot of the device is required to restore service. Continued receipt of these valid broadcast packets will create a sustained Denial of Service (DoS) against the device. Affected releases are Juniper Networks Junos OS: 16.1 versions above and including 16.1R1 prior to 16.1R7-S5; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3-S2; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R3; 18.2 versions prior to 18.2R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109272" adv="1">109272</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10938" adv="1" patch="1">https://kb.juniper.net/JSA10938</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="18.2" edition="r1"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r3-s11"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r6-s6"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s1"/>
        <vers num="17.1" edition="r2-s10"/>
        <vers num="17.1" edition="r2-s2"/>
        <vers num="17.1" edition="r2-s3"/>
        <vers num="17.1" edition="r2-s4"/>
        <vers num="17.1" edition="r2-s5"/>
        <vers num="17.1" edition="r2-s6"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r2-s6"/>
        <vers num="17.2" edition="r2-s7"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r1-s6"/>
        <vers num="17.4" edition="r1-s7"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s2"/>
        <vers num="17.4" edition="r2-s3"/>
        <vers num="17.4" edition="r2-s4"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r3-s2"/>
        <vers num="18.1" edition="r3-s3"/>
        <vers num="18.1" edition="r3-s4"/>
        <vers num="18.1" edition="r3-s5"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r2-s1"/>
        <vers num="18.2" edition="r2-s2"/>
        <vers num="18.2" edition="r2-s3"/>
        <vers num="18.2" edition="r2-s4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0047" seq="2019-0047" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">A persistent Cross-Site Scripting (XSS) vulnerability in Junos OS J-Web interface may allow remote unauthenticated attackers to perform administrative actions on the Junos device. Successful exploitation requires a Junos administrator to first perform certain diagnostic actions on J-Web. This issue affects: Juniper Networks Junos OS 12.1X46 versions prior to 12.1X46-D86; 12.3 versions prior to 12.3R12-S13; 12.3X48 versions prior to 12.3X48-D80; 14.1X53 versions prior to 14.1X53-D51; 15.1 versions prior to 15.1F6-S13, 15.1R7-S4; 15.1X49 versions prior to 15.1X49-D171, 15.1X49-D180; 15.1X53 versions prior to 15.1X53-D497, 15.1X53-D69; 16.1 versions prior to 16.1R7-S5; 16.2 versions prior to 16.2R2-S9; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R2-S7, 17.2R3-S1; 17.3 versions prior to 17.3R3-S6; 17.4 versions prior to 17.4R1-S7, 17.4R2-S4, 17.4R3; 18.1 versions prior to 18.1R3-S5; 18.2 versions prior to 18.2R1-S5, 18.2R2-S3, 18.2R3; 18.3 versions prior to 18.3R1-S3, 18.3R2, 18.3R3; 18.4 versions prior to 18.4R1-S2, 18.4R2.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10970">https://kb.juniper.net/JSA10970</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0048" seq="2019-0048" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">On EX4300 Series switches with TCAM optimization enabled, incoming multicast traffic matches an implicit loopback filter rule first, since it has high priority. This rule is meant for reserved multicast addresses 224.0.0.x, but incorrectly matches on 224.x.x.x. Due to this bug, when a firewall filter is applied on the loopback interface, other firewall filters might stop working for multicast traffic. The command 'show firewall filter' can be used to confirm whether the filter is working. This issue only affects the EX4300 switch. No other products or platforms are affected by this vulnerability. This issue affects: Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D51, 14.1X53-D115 on EX4300 Series; 17.1 versions prior to 17.1R3 on EX4300 Series; 17.2 versions prior to 17.2R3-S2 on EX4300 Series; 17.3 versions prior to 17.3R3-S3 on EX4300 Series; 17.4 versions prior to 17.4R2-S5, 17.4R3 on EX4300 Series; 18.1 versions prior to 18.1R3-S1 on EX4300 Series; 18.2 versions prior to 18.2R2 on EX4300 Series; 18.3 versions prior to 18.3R2 on EX4300 Series.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10942" adv="1" patch="1">https://kb.juniper.net/JSA10942</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="-"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d48"/>
        <vers num="14.1x53" edition="d49"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s1"/>
        <vers num="17.1" edition="r2-s10"/>
        <vers num="17.1" edition="r2-s2"/>
        <vers num="17.1" edition="r2-s3"/>
        <vers num="17.1" edition="r2-s4"/>
        <vers num="17.1" edition="r2-s5"/>
        <vers num="17.1" edition="r2-s6"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r2-s6"/>
        <vers num="17.2" edition="r2-s7"/>
        <vers num="17.2" edition="r3-s1"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s2"/>
        <vers num="17.4" edition="r2-s3"/>
        <vers num="17.4" edition="r2-s4"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
        <vers num="18.2" edition="r2-s1"/>
        <vers num="18.2" edition="r2-s2"/>
        <vers num="18.2" edition="r2-s3"/>
        <vers num="18.2" edition="r2-s4"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.3" edition="r1-s2"/>
        <vers num="18.3" edition="r1-s3"/>
        <vers num="18.3" edition="r1-s4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0049" seq="2019-0049" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On Junos devices with the BGP graceful restart helper mode enabled or the BGP graceful restart mechanism enabled, a certain sequence of BGP session restart on a remote peer that has the graceful restart mechanism enabled may cause the local routing protocol daemon (RPD) process to crash and restart. Repeated crashes of the RPD process can cause prolonged Denial of Service (DoS). Graceful restart helper mode for BGP is enabled by default. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S3; 16.2 versions prior to 16.2R2-S9; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R3; 17.2X75 versions prior to 17.2X75-D105; 17.3 versions prior to 17.3R3-S2; 17.4 versions prior to 17.4R1-S7, 17.4R2-S2, 17.4R3; 18.1 versions prior to 18.1R3-S2; 18.2 versions prior to 18.2R2; 18.2X75 versions prior to 18.2X75-D12, 18.2X75-D30; 18.3 versions prior to 18.3R1-S4, 18.3R2. Junos OS releases prior to 16.1R1 are not affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10943" adv="1" patch="1">https://kb.juniper.net/JSA10943</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r3-s11"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.2" edition="-"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s1"/>
        <vers num="16.2" edition="r2-s2"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="16.2" edition="r2-s6"/>
        <vers num="16.2" edition="r2-s7"/>
        <vers num="16.2" edition="r2-s8"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s1"/>
        <vers num="17.1" edition="r2-s10"/>
        <vers num="17.1" edition="r2-s2"/>
        <vers num="17.1" edition="r2-s3"/>
        <vers num="17.1" edition="r2-s4"/>
        <vers num="17.1" edition="r2-s5"/>
        <vers num="17.1" edition="r2-s6"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r2-s6"/>
        <vers num="17.2x75" edition="-"/>
        <vers num="17.2x75" edition="d102"/>
        <vers num="17.2x75" edition="d92"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r1-s6"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
        <vers num="18.2" edition="r1-s5"/>
        <vers num="18.2" edition="r2-s1"/>
        <vers num="18.2x75" edition="-"/>
        <vers num="18.2x75" edition="d20"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.3" edition="r1-s2"/>
        <vers num="18.3" edition="r1-s3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0050" seq="2019-0050" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">Under certain heavy traffic conditions srxpfe process can crash and result in a denial of service condition for the SRX1500 device. Repeated crashes of the srxpfe can result in an extended denial of service condition. The SRX device may fail to forward traffic when this condition occurs. Affected releases are Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D170 on SRX1500; 17.3 versions prior to 17.3R3-S7 on SRX1500; 17.4 versions prior to 17.4R2-S8, 17.4R3 on SRX1500; 18.1 versions prior to 18.1R3-S8 on SRX1500; 18.2 versions prior to 18.2R3 on SRX1500; 18.3 versions prior to 18.3R2 on SRX1500; 18.4 versions prior to 18.4R2 on SRX1500.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10972">https://kb.juniper.net/JSA10972</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0051" seq="2019-0051" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">SSL-Proxy feature on SRX devices fails to handle a hardware resource limitation which can be exploited by remote SSL/TLS servers to crash the flowd daemon. Repeated crashes of the flowd daemon can result in an extended denial of service condition. For this issue to occur, clients protected by the SRX device must initiate a connection to the malicious server. This issue affects: Juniper Networks Junos OS on SRX5000 Series: 12.3X48 versions prior to 12.3X48-D85; 15.1X49 versions prior to 15.1X49-D180; 17.3 versions prior to 17.3R3-S7; 17.4 versions prior to 17.4R2-S6, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R2; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R2.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10973">https://kb.juniper.net/JSA10973</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0052" seq="2019-0052" published="2019-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The srxpfe process may crash on SRX Series services gateways when the UTM module processes a specific fragmented HTTP packet. The packet is misinterpreted as a regular TCP packet which causes the processor to crash. This issue affects all SRX Series platforms that support URL-Filtering and have web-filtering enabled. Affected releases are Juniper Networks Junos OS: 12.3X48 versions prior to 12.3X48-D85 on SRX Series; 15.1X49 versions prior to 15.1X49-D181, 15.1X49-D190 on SRX Series; 17.3 versions on SRX Series; 17.4 versions prior to 17.4R1-S8, 17.4R2-S5, 17.4R3 on SRX Series; 18.1 versions prior to 18.1R3-S6 on SRX Series; 18.2 versions prior to 18.2R2-S1, 18.2R3 on SRX Series; 18.3 versions prior to 18.3R1-S2, 18.3R2 on SRX Series; 18.4 versions prior to 18.4R1-S1, 18.4R2 on SRX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109145" adv="1">109145</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10946" adv="1" patch="1">https://kb.juniper.net/JSA10946</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="12.3x48" edition="d75"/>
        <vers num="15.1x49" edition="-"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d160"/>
        <vers num="15.1x49" edition="d170"/>
        <vers num="15.1x49" edition="d180"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.3" edition="r3-s3"/>
        <vers num="17.3" edition="r3-s4"/>
        <vers num="17.3" edition="r3-s5"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r1-s6"/>
        <vers num="17.4" edition="r1-s7"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s2"/>
        <vers num="17.4" edition="r2-s3"/>
        <vers num="17.4" edition="r2-s4"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r2-s4"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.1" edition="r3-s2"/>
        <vers num="18.1" edition="r3-s3"/>
        <vers num="18.1" edition="r3-s4"/>
        <vers num="18.1" edition="r3-s5"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
        <vers num="18.2" edition="r1-s5"/>
        <vers num="18.2" edition="r2"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.4" edition="-"/>
        <vers num="18.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0053" seq="2019-0053" published="2019-07-11" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient validation of environment variables in the telnet client supplied in Junos OS can lead to stack-based buffer overflows, which can be exploited to bypass veriexec restrictions on Junos OS. A stack-based overflow is present in the handling of environment variables when connecting via the telnet client to remote telnet servers. This issue only affects the telnet client ? accessible from the CLI or shell ? in Junos OS. Inbound telnet services are not affected by this issue. This issue affects: Juniper Networks Junos OS: 12.3 versions prior to 12.3R12-S13; 12.3X48 versions prior to 12.3X48-D80; 14.1X53 versions prior to 14.1X53-D130, 14.1X53-D49; 15.1 versions prior to 15.1F6-S12, 15.1R7-S4; 15.1X49 versions prior to 15.1X49-D170; 15.1X53 versions prior to 15.1X53-D237, 15.1X53-D496, 15.1X53-D591, 15.1X53-D69; 16.1 versions prior to 16.1R3-S11, 16.1R7-S4; 16.2 versions prior to 16.2R2-S9; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R2-S7, 17.2R3-S1; 17.3 versions prior to 17.3R3-S4; 17.4 versions prior to 17.4R1-S6, 17.4R2-S3, 17.4R3; 18.1 versions prior to 18.1R2-S4, 18.1R3-S3; 18.2 versions prior to 18.2R1-S5, 18.2R2-S2, 18.2R3; 18.2X75 versions prior to 18.2X75-D40; 18.3 versions prior to 18.3R1-S3, 18.3R2; 18.4 versions prior to 18.4R1-S2, 18.4R2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153746/FreeBSD-Security-Advisory-FreeBSD-SA-19-12.telnet.html">http://packetstormsecurity.com/files/153746/FreeBSD-Security-Advisory-FreeBSD-SA-19-12.telnet.html</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10947" adv="1">https://kb.juniper.net/JSA10947</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jul/45" adv="1">20190724 FreeBSD Security Advisory FreeBSD-SA-19:12.telnet</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-19:12.telnet.asc" adv="1">FreeBSD-SA-19:12</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/45982" adv="1">https://www.exploit-db.com/exploits/45982</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3" edition="-"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r13"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3r12"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="12.3x48" edition="d75"/>
        <vers num="14.1x53" edition="-"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d48"/>
        <vers num="15.1" edition="-"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f6-s3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r4-s9"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7-s1"/>
        <vers num="15.1" edition="r7-s2"/>
        <vers num="15.1" edition="r7-s3"/>
        <vers num="15.1x49" edition="-"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d160"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="-"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d234"/>
        <vers num="15.1x53" edition="d235"/>
        <vers num="15.1x53" edition="d236"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d495"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d590"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="15.1x53" edition="d68"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="-"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s10"/>
        <vers num="16.1" edition="r3-s11"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="-"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r2-s1"/>
        <vers num="16.2" edition="r2-s2"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="16.2" edition="r2-s6"/>
        <vers num="16.2" edition="r2-s7"/>
        <vers num="16.2" edition="r2-s8"/>
        <vers num="17.1" edition="-"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s1"/>
        <vers num="17.1" edition="r2-s10"/>
        <vers num="17.1" edition="r2-s2"/>
        <vers num="17.1" edition="r2-s3"/>
        <vers num="17.1" edition="r2-s4"/>
        <vers num="17.1" edition="r2-s5"/>
        <vers num="17.1" edition="r2-s6"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.2" edition="-"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s2"/>
        <vers num="17.2" edition="r1-s4"/>
        <vers num="17.2" edition="r1-s7"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r2-s6"/>
        <vers num="17.3" edition="-"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3-s1"/>
        <vers num="17.3" edition="r3-s2"/>
        <vers num="17.3" edition="r3-s3"/>
        <vers num="17.4" edition="-"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s1"/>
        <vers num="17.4" edition="r1-s2"/>
        <vers num="17.4" edition="r1-s4"/>
        <vers num="17.4" edition="r2"/>
        <vers num="17.4" edition="r2-s1"/>
        <vers num="17.4" edition="r2-s2"/>
        <vers num="18.1" edition="-"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.1" edition="r2-s1"/>
        <vers num="18.1" edition="r2-s2"/>
        <vers num="18.1" edition="r3"/>
        <vers num="18.1" edition="r3-s2"/>
        <vers num="18.2" edition="-"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2" edition="r1-s3"/>
        <vers num="18.2" edition="r1-s4"/>
        <vers num="18.2" edition="r2-s1"/>
        <vers num="18.2x75" edition="-"/>
        <vers num="18.2x75" edition="d20"/>
        <vers num="18.3" edition="-"/>
        <vers num="18.3" edition="r1"/>
        <vers num="18.3" edition="r1-s1"/>
        <vers num="18.3" edition="r1-s2"/>
        <vers num="18.4" edition="-"/>
        <vers num="18.4" edition="r1"/>
        <vers num="18.4" edition="r1-s1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0054" seq="2019-0054" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">An Improper Certificate Validation weakness in the SRX Series Application Identification (app-id) signature update client of Juniper Networks Junos OS allows an attacker to perform Man-in-the-Middle (MitM) attacks which may compromise the integrity and confidentiality of the device. This issue affects: Juniper Networks Junos OS 15.1X49 versions prior to 15.1X49-D120 on SRX Series devices. No other versions of Junos OS are affected.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10952">https://kb.juniper.net/JSA10952</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/topic-map/security-application-identification-overview.html">https://www.juniper.net/documentation/en_US/junos/topics/topic-map/security-application-identification-overview.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0055" seq="2019-0055" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">A vulnerability in the SIP ALG packet processing service of Juniper Networks Junos OS allows an attacker to cause a Denial of Service (DoS) to the device by sending specific types of valid SIP traffic to the device. In this case, the flowd process crashes and generates a core dump while processing SIP ALG traffic. Continued receipt of these valid SIP packets will result in a sustained Denial of Service (DoS) condition. This issue affects: Juniper Networks Junos OS: 12.3X48 versions prior to 12.3X48-D61, 12.3X48-D65 on SRX Series; 15.1X49 versions prior to 15.1X49-D130 on SRX Series; 17.3 versions prior to 17.3R3 on SRX Series; 17.4 versions prior to 17.4R2 on SRX Series.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10953">https://kb.juniper.net/JSA10953</ref>
      <ref source="MLIST" url="https://www.juniper.net/documentation/en_US/junos/topics/topic-map/security-sip-alg.html">https://www.juniper.net/documentation/en_US/junos/topics/topic-map/security-sip-alg.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0056" seq="2019-0056" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">This issue only affects devices with three (3) or more MPC10's installed in a single chassis with OSPF enabled and configured on the device. An Insufficient Resource Pool weakness allows an attacker to cause the device's Open Shortest Path First (OSPF) states to transition to Down, resulting in a Denial of Service (DoS) attack. This attack requires a relatively large number of specific Internet Mixed (IMIXed) types of genuine and valid IPv6 packets to be transferred by the attacker in a relatively short period of time, across three or more PFE's on the device at the same time. Continued receipt of the traffic sent by the attacker will continue to cause OSPF to remain in the Down starting state, or flap between other states and then again to Down, causing a persistent Denial of Service. This attack will affect all IPv4, and IPv6 traffic served by the OSPF routes once the OSPF states transition to Down. This issue affects: Juniper Networks Junos OS on MX480, MX960, MX2008, MX2010, MX2020: 18.1 versions prior to 18.1R2-S4, 18.1R3-S5; 18.1X75 version 18.1X75-D10 and later versions; 18.2 versions prior to 18.2R1-S5, 18.2R2-S3, 18.2R3; 18.2X75 versions prior to 18.2X75-D50; 18.3 versions prior to 18.3R1-S4, 18.3R2, 18.3R3; 18.4 versions prior to 18.4R1-S2, 18.4R2.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10954">https://kb.juniper.net/JSA10954</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0057" seq="2019-0057" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">An improper authorization weakness in Juniper Networks Junos OS allows a local authenticated attacker to bypass regular security controls to access the Junos Device Manager (JDM) application and take control of the system. This issue affects: Juniper Networks Junos OS versions prior to 18.2R1, 18.2X75-D5.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10955">https://kb.juniper.net/JSA10955</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0058" seq="2019-0058" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">A vulnerability in the Veriexec subsystem of Juniper Networks Junos OS allowing an attacker to fully compromise the host system. A local authenticated user can elevate privileges to gain full control of the system even if they are specifically denied access to perform certain actions. This issue affects: Juniper Networks Junos OS: 12.3X48 versions prior to 12.3X48-D80 on SRX Series.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10956">https://kb.juniper.net/JSA10956</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0059" seq="2019-0059" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">A memory leak vulnerability in the of Juniper Networks Junos OS allows an attacker to cause a Denial of Service (DoS) to the device by sending specific commands from a peered BGP host and having those BGP states delivered to the vulnerable device. This issue affects: Juniper Networks Junos OS: 18.1 versions prior to 18.1R2-S4, 18.1R3-S1; 18.1X75 all versions. Versions before 18.1R1 are not affected.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10957">https://kb.juniper.net/JSA10957</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0060" seq="2019-0060" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">The flowd process, responsible for forwarding traffic in SRX Series services gateways, may crash and restart when processing specific transit IP packets through an IPSec tunnel. Continued processing of these packets may result in an extended Denial of Service (DoS) condition. This issue only occurs when IPSec tunnels are configured. Systems without IPSec tunnel configurations are not vulnerable to this issue. This issue affects Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D171, 15.1X49-D180 on SRX Series; 18.2 versions 18.2R2-S1 and later, prior to 18.2R3 on SRX Series; 18.4 versions prior to 18.4R2 on SRX Series.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10959">https://kb.juniper.net/JSA10959</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/topic-map/ipsec-tunnel-traffic-configuration.html">https://www.juniper.net/documentation/en_US/junos/topics/topic-map/ipsec-tunnel-traffic-configuration.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0061" seq="2019-0061" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">The management daemon (MGD) is responsible for all configuration and management operations in Junos OS. The Junos CLI communicates with MGD over an internal unix-domain socket and is granted special permission to open this protected mode socket. Due to a misconfiguration of the internal socket, a local, authenticated user may be able to exploit this vulnerability to gain administrative privileges. This issue only affects Linux-based platforms. FreeBSD-based platforms are unaffected by this vulnerability. Exploitation of this vulnerability requires Junos shell access. This issue cannot be exploited from the Junos CLI. This issue affects Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D171, 15.1X49-D180; 15.1X53 versions prior to 15.1X53-D496, 15.1X53-D69; 16.1 versions prior to 16.1R7-S4; 16.2 versions prior to 16.2R2-S9; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R2-S7, 17.2R3-S1; 17.3 versions prior to 17.3R3-S4; 17.4 versions prior to 17.4R1-S6, 17.4R1-S7, 17.4R2-S3, 17.4R3; 18.1 versions prior to 18.1R2-S4, 18.1R3-S4; 18.2 versions prior to 18.2R1-S5, 18.2R2-S2, 18.2R3; 18.3 versions prior to 18.3R1-S3, 18.3R2; 18.4 versions prior to 18.4R1-S2, 18.4R2.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10960">https://kb.juniper.net/JSA10960</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0062" seq="2019-0062" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">A session fixation vulnerability in J-Web on Junos OS may allow an attacker to use social engineering techniques to fix and hijack a J-Web administrators web session and potentially gain administrative access to the device. This issue affects: Juniper Networks Junos OS 12.3 versions prior to 12.3R12-S15 on EX Series; 12.3X48 versions prior to 12.3X48-D85 on SRX Series; 14.1X53 versions prior to 14.1X53-D51; 15.1 versions prior to 15.1F6-S13, 15.1R7-S5; 15.1X49 versions prior to 15.1X49-D180 on SRX Series; 15.1X53 versions prior to 15.1X53-D238; 16.1 versions prior to 16.1R4-S13, 16.1R7-S5; 16.2 versions prior to 16.2R2-S10; 17.1 versions prior to 17.1R3-S1; 17.2 versions prior to 17.2R2-S8, 17.2R3-S3; 17.3 versions prior to 17.3R3-S5; 17.4 versions prior to 17.4R2-S8, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R1-S2, 19.1R2.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10961">https://kb.juniper.net/JSA10961</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0063" seq="2019-0063" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">When an MX Series Broadband Remote Access Server (BRAS) is configured as a Broadband Network Gateway (BNG) with DHCPv6 enabled, jdhcpd might crash when receiving a specific crafted DHCP response message on a subscriber interface. The daemon automatically restarts without intervention, but continuous receipt of specific crafted DHCP messages will repeatedly crash jdhcpd, leading to an extended Denial of Service (DoS) condition. This issue only affects systems configured with DHCPv6 enabled. DHCPv4 is unaffected by this issue. This issue affects Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S5 on MX Series; 16.1 versions prior to 16.1R7-S5 on MX Series; 16.2 versions prior to 16.2R2-S10 on MX Series; 17.1 versions prior to 17.1R3-S1 on MX Series; 17.2 versions prior to 17.2R3-S2 on MX Series; 17.3 versions prior to 17.3R3-S6 on MX Series; 17.4 versions prior to 17.4R2-S5, 17.4R3 on MX Series; 18.1 versions prior to 18.1R3-S6 on MX Series; 18.2 versions prior to 18.2R2-S4, 18.2R3 on MX Series; 18.2X75 versions prior to 18.2X75-D50 on MX Series; 18.3 versions prior to 18.3R1-S5, 18.3R3 on MX Series; 18.4 versions prior to 18.4R2 on MX Series; 19.1 versions prior to 19.1R1-S2, 19.1R2 on MX Series.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10962">https://kb.juniper.net/JSA10962</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0064" seq="2019-0064" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">On SRX5000 Series devices, if 'set security zones security-zone &lt;zone> tcp-rst' is configured, the flowd process may crash when a specific TCP packet is received by the device and triggers a new session. The process restarts automatically. However, receipt of a constant stream of these TCP packets may result in an extended Denial of Service (DoS) condition on the device. This issue affects Juniper Networks Junos OS: 18.2R3 on SRX 5000 Series; 18.4R2 on SRX 5000 Series; 19.2R1 on SRX 5000 Series.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10963">https://kb.juniper.net/JSA10963</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0065" seq="2019-0065" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">On MX Series, when the SIP ALG is enabled, receipt of a certain malformed SIP packet may crash the MS-PIC component on MS-MIC or MS-MPC. By continuously sending a crafted SIP packet, an attacker can repeatedly bring down MS-PIC on MS-MIC/MS-MPC causing a sustained Denial of Service. This issue affects Juniper Networks Junos OS on MX Series: 16.1 versions prior to 16.1R7-S5; 16.2 versions prior to 16.2R2-S11; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R3-S3; 17.3 versions prior to 17.3R3-S6 ; 17.4 versions prior to 17.4R2-S8, 17.4R3; 18.1 versions prior to 18.1R3-S3; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R2; 18.4 versions prior to 18.4R2.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10964">https://kb.juniper.net/JSA10964</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0066" seq="2019-0066" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">An unexpected status return value weakness in the Next-Generation Multicast VPN (NG-mVPN) service of Juniper Networks Junos OS allows attacker to cause a Denial of Service (DoS) condition and core the routing protocol daemon (rpd) process when a specific malformed IPv4 packet is received by the device running BGP. This malformed packet can be crafted and sent to a victim device including when forwarded directly through a device receiving such a malformed packet, but not if the malformed packet is first de-encapsulated from an encapsulated format by a receiving device. Continued receipt of the malformed packet will result in a sustained Denial of Service condition. This issue affects: Juniper Networks Junos OS 15.1 versions prior to 15.1F6-S12, 15.1R7-S2; 15.1X49 versions prior to 15.1X49-D150 on SRX Series; 15.1X53 versions prior to 15.1X53-D68, 15.1X53-D235, 15.1X53-D495, 15.1X53-D590; 16.1 versions prior to 16.1R3-S10, 16.1R4-S12, 16.1R6-S6, 16.1R7-S2; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S9, 17.1R3; 17.2 versions prior to 17.2R1-S7, 17.2R2-S6, 17.2R3; 17.3 versions prior to 17.3R2-S4, 17.3R3.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10965">https://kb.juniper.net/JSA10965</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/task/configuration/ng-mvpn-services-enabling.html">https://www.juniper.net/documentation/en_US/junos/topics/task/configuration/ng-mvpn-services-enabling.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0067" seq="2019-0067" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">Receipt of a specific link-local IPv6 packet destined to the RE may cause the system to crash and restart (vmcore). By continuously sending a specially crafted IPv6 packet, an attacker can repeatedly crash the system causing a prolonged Denial of Service (DoS). This issue affects Juniper Networks Junos OS: 16.1 versions prior to 16.1R6-S2, 16.1R7; 16.2 versions prior to 16.2R2-S10; 17.1 versions prior to 17.1R3. This issue does not affect Juniper Networks Junos OS version 15.1 and prior versions.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10966">https://kb.juniper.net/JSA10966</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0068" seq="2019-0068" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">The SRX flowd process, responsible for packet forwarding, may crash and restart when processing specific multicast packets. By continuously sending the specific multicast packets, an attacker can repeatedly crash the flowd process causing a sustained Denial of Service. This issue affects Juniper Networks Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D90; 15.1X49 versions prior to 15.1X49-D180; 17.3 versions; 17.4 versions prior to 17.4R2-S5, 17.4R3; 18.1 versions prior to 18.1R3-S6; 18.2 versions prior to 18.2R2-S4, 18.2R3; 18.3 versions prior to 18.3R2-S1, 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R1-S1, 19.1R2.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10968">https://kb.juniper.net/JSA10968</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0069" seq="2019-0069" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">On EX4600, QFX5100 Series, NFX Series, QFX10K Series, QFX5110, QFX5200 Series, QFX5110, QFX5200, QFX10K Series, vSRX, SRX1500, SRX4000 Series, vSRX, SRX1500, SRX4000, QFX5110, QFX5200, QFX10K Series, when the user uses console management port to authenticate, the credentials used during device authentication are written to a log file in clear text. This issue does not affect users that are logging-in using telnet, SSH or J-web to the management IP. This issue affects ACX, NFX, SRX, EX and QFX platforms with the Linux Host OS architecture, it does not affect other SRX and EX platforms that do not use the Linux Host OS architecture. This issue affects Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D110 on vSRX, SRX1500, SRX4000 Series; 15.1X53 versions prior to 15.1X53-D234 on QFX5110, QFX5200 Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10K Series; 17.1 versions prior to 17.1R2-S8, 17.1R3, on QFX5110, QFX5200, QFX10K Series; 17.2 versions prior to 17.2R1-S7, 17.2R2-S6, 17.2R3 on QFX5110, QFX5200, QFX10K Series; 17.3 versions prior to 17.3R2 on vSRX, SRX1500, SRX4000, QFX5110, QFX5200, QFX10K Series; 14.1X53 versions prior to 14.1X53-D47 on ACX5000, EX4600, QFX5100 Series; 15.1 versions prior to 15.1R7 on ACX5000, EX4600, QFX5100 Series; 16.1R7 versions prior to 16.1R7 on ACX5000, EX4600, QFX5100 Series; 17.1 versions prior to 17.1R2-S10, 17.1R3 on ACX5000, EX4600, QFX5100 Series; 17.2 versions prior to 17.2R3 on ACX5000, EX4600, QFX5100 Series; 17.3 versions prior to 17.3R3 on ACX5000, EX4600, QFX5100 Series; 17.4 versions prior to 17.4R2 on ACX5000, EX4600, QFX5100 Series; 18.1 versions prior to 18.1R2 on ACX5000, EX4600, QFX5100 Series; 15.1X53 versions prior to 15.1X53-D496 on NFX Series, 17.2 versions prior to 17.2R3-S1 on NFX Series; 17.3 versions prior to 17.3R3-S4 on NFX Series; 17.4 versions prior to 17.4R2-S4, 17.4R3 on NFX Series, 18.1 versions prior to 18.1R3-S4 on NFX Series; 18.2 versions prior to 18.2R2-S3, 18.2R3 on NFX Series; 18.3 versions prior to 18.3R1-S3, 18.3R2 on NFX Series; 18.4 versions prior to 18.4R1-S1, 18.4R2 on NFX Series.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10969">https://kb.juniper.net/JSA10969</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0070" seq="2019-0070" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">An Improper Input Validation weakness allows a malicious local attacker to elevate their permissions to take control of other portions of the NFX platform they should not be able to access, and execute commands outside their authorized scope of control. This leads to the attacker being able to take control of the entire system. This issue affects: Juniper Networks Junos OS versions prior to 18.2R1 on NFX Series.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10977">https://kb.juniper.net/JSA10977</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0071" seq="2019-0071" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">Veriexec is a kernel-based file integrity subsystem in Junos OS that ensures only authorized binaries are able to be executed. Due to a flaw in specific versions of Junos OS, affecting specific EX Series platforms, the Veriexec subsystem will fail to initialize, in essence disabling file integrity checking. This may allow a locally authenticated user with shell access to install untrusted executable images, and elevate privileges to gain full control of the system. During the installation of an affected version of Junos OS are installed, the following messages will be logged to the console: Initializing Verified Exec: /sbin/veriexec: Undefined symbol "__aeabi_uidiv" /sbin/veriexec: Undefined symbol "__aeabi_uidiv" /sbin/veriexec: Undefined symbol "__aeabi_uidiv" veriexec: /.mount/packages/db/os-kernel-prd-arm-32-20190221.70c2600_builder_stable_11/boot/brcm-hr3.dtb: Authentication error veriexec: /.mount/packages/db/os-kernel-prd-arm-32-20190221.70c2600_builder_stable_11/boot/contents.izo: Authentication error ... This issue affects Juniper Networks Junos OS: 18.1R3-S4 on EX2300, EX2300-C and EX3400; 18.3R1-S3 on EX2300, EX2300-C and EX3400.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10978">https://kb.juniper.net/JSA10978</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/concept/veriexec.html">https://www.juniper.net/documentation/en_US/junos/topics/concept/veriexec.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0072" seq="2019-0072" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">An Unprotected Storage of Credentials vulnerability in the identity and access management certificate generation procedure allows a local attacker to gain access to confidential information. This issue affects: Juniper Networks SBR Carrier: 8.4.1 versions prior to 8.4.1R13; 8.5.0 versions prior to 8.5.0R4.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10971">https://kb.juniper.net/JSA10971</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0073" seq="2019-0073" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">The PKI keys exported using the command "run request security pki key-pair export" on Junos OS may have insecure file permissions. This may allow another user on the Junos OS device with shell access to read them. This issue affects: Juniper Networks Junos OS 15.1X49 versions prior to 15.1X49-D180; 17.3 versions prior to 17.3R3-S7; 17.4 versions prior to 17.4R2-S8, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R2; 18.4 versions prior to 18.4R2.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10974">https://kb.juniper.net/JSA10974</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0074" seq="2019-0074" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">A path traversal vulnerability in NFX150 Series and QFX10K Series, EX9200 Series, MX Series and PTX Series devices with Next-Generation Routing Engine (NG-RE) allows a local authenticated user to read sensitive system files. This issue only affects NFX150 Series and QFX10K Series, EX9200 Series, MX Series and PTX Series with Next-Generation Routing Engine (NG-RE) which uses vmhost. This issue affects Juniper Networks Junos OS on NFX150 Series and QFX10K, EX9200 Series, MX Series and PTX Series with NG-RE and vmhost: 15.1F versions prior to 15.1F6-S12 16.1 versions starting from 16.1R6 and later releases, including the Service Releases, prior to 16.1R6-S6, 16.1R7-S3; 17.1 versions prior to 17.1R3; 17.2 versions starting from 17.2R1-S3, 17.2R3 and later releases, including the Service Releases, prior to 17.2R3-S1; 17.3 versions starting from 17.3R1-S1, 17.3R2 and later releases, including the Service Releases, prior to 17.3R3-S3; 17.4 versions starting from 17.4R1 and later releases, including the Service Releases, prior to 17.4R1-S6, 17.4R2-S2, 17.4R3; 18.1 versions prior to 18.1R2-S4, 18.1R3-S3; 18.2 versions prior to 18.2R2; 18.2X75 versions prior to 18.2X75-D40; 18.3 versions prior to 18.3R1-S2, 18.3R2; 18.4 versions prior to 18.4R1-S1, 18.4R2. This issue does not affect: Juniper Networks Junos OS 15.1 and 16.2.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10975">https://kb.juniper.net/JSA10975</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0075" seq="2019-0075" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">A vulnerability in the srxpfe process on Protocol Independent Multicast (PIM) enabled SRX series devices may lead to crash of the srxpfe process and an FPC reboot while processing (PIM) messages. Sustained receipt of these packets may lead to an extended denial of service condition. Affected releases are Juniper Networks Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D80; 15.1X49 versions prior to 15.1X49-D160; 17.3 versions prior to 17.3R3-S7 17.4 versions prior to 17.4R2-S8, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R2; 18.3 versions prior to 18.3R2.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://kb.juniper.net/JSA10976">https://kb.juniper.net/JSA10976</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0086" seq="2019-0086" published="2019-05-17" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient access control vulnerability in Dynamic Application Loader software for Intel(R) CSME before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 and Intel(R) TXE 3.1.65, 4.0.15 may allow an unprivileged user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K35815741">https://support.f5.com/csp/article/K35815741</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="converged_security_management_engine_firmware" vendor="intel">
        <vers num="12.0.5"/>
      </prod>
      <prod name="trusted_execution_engine_firmware" vendor="intel">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0088" seq="2019-0088" published="2019-01-10" modified="2019-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient path checking in Intel(R) System Support Utility for Windows before 2.5.0.15 may allow an authenticated user to potentially enable an escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00212.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00212.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0089" seq="2019-0089" published="2019-05-17" modified="2019-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper data sanitization vulnerability in subsystem in Intel(R) SPS before versions SPS_E5_04.00.04.381.0, SPS_E3_04.01.04.054.0, SPS_SoC-A_04.00.04.181.0, and SPS_SoC-X_04.00.04.086.0 may allow a privileged user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K47234311">https://support.f5.com/csp/article/K47234311</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="server_platform_services" vendor="intel">
        <vers num="sps_e3_04.01.04.054.0"/>
        <vers num="sps_e5_04.00.04.381.0"/>
        <vers num="sps_soc-a_04.00.04.181.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0090" seq="2019-0090" published="2019-05-17" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient access control vulnerability in subsystem for Intel(R) CSME before version 12.0.35, Intel(R) SPS before version SPS_E3_05.00.04.027.0 may allow unauthenticated user to potentially enable escalation of privilege via physical access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K59145983">https://support.f5.com/csp/article/K59145983</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="server_platform_services" vendor="intel">
        <vers num="sps_e3_04.01.04.054.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0091" seq="2019-0091" published="2019-05-17" modified="2019-06-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Code injection vulnerability in installer for Intel(R) CSME before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 and Intel(R) TXE 3.1.65, 4.0.15 may allow an unprivileged user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K21423526">https://support.f5.com/csp/article/K21423526</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0092" seq="2019-0092" published="2019-05-17" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation vulnerability in subsystem for Intel(R) AMT before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K84591451">https://support.f5.com/csp/article/K84591451</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="active_management_technology" vendor="intel">
        <vers num="12.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0093" seq="2019-0093" published="2019-05-17" modified="2019-06-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insufficient data sanitization vulnerability in HECI subsystem for Intel(R) CSME before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 and Intel(R) SPS before version SPS_E3_05.00.04.027.0 may allow a privileged user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K13710800">https://support.f5.com/csp/article/K13710800</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0094" seq="2019-0094" published="2019-05-17" modified="2019-06-20" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation vulnerability in subsystem for Intel(R) AMT before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 may allow an unauthenticated user to potentially enable denial of service via adjacent network access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K84591451">https://support.f5.com/csp/article/K84591451</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="active_management_technology" vendor="intel">
        <vers num="12.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0096" seq="2019-0096" published="2019-05-17" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Out of bound write vulnerability in subsystem for Intel(R) AMT before versions 11.8.65, 11.11.65, 11.22.65, 12.0.35 may allow an authenticated user to potentially enable escalation of privilege via adjacent network access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K84591451">https://support.f5.com/csp/article/K84591451</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="active_management_technology" vendor="intel">
        <vers num="12.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0097" seq="2019-0097" published="2019-05-17" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation vulnerability in subsystem for Intel(R) AMT before version 12.0.35 may allow a privileged user to potentially enable denial of service via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K84591451">https://support.f5.com/csp/article/K84591451</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0098" seq="2019-0098" published="2019-05-17" modified="2019-06-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Logic bug vulnerability in subsystem for Intel(R) CSME before version 12.0.35, Intel(R) TXE before 3.1.65, 4.0.15 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K10522033">https://support.f5.com/csp/article/K10522033</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="converged_security_management_engine_firmware" vendor="intel">
        <vers num="12.0.5"/>
      </prod>
      <prod name="trusted_execution_engine_firmware" vendor="intel">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0099" seq="2019-0099" published="2019-05-17" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient access control vulnerability in subsystem in Intel(R) SPS before version SPS_E3_05.00.04.027.0 may allow an unauthenticated user to potentially enable escalation of privilege via physical access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K30105730">https://support.f5.com/csp/article/K30105730</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0101" seq="2019-0101" published="2019-02-18" modified="2019-02-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Authentication bypass in the Intel Unite(R) solution versions 3.2 through 3.3 may allow an unauthenticated user to potentially enable escalation of privilege to the Intel Unite(R) Solution administrative portal via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107076" adv="1">107076</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00214.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00214.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unite" vendor="intel">
        <vers num="3.2"/>
        <vers num="3.2.91.51"/>
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0102" seq="2019-0102" published="2019-02-18" modified="2019-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient session authentication in web server for Intel(R) Data Center Manager SDK before version 5.0.2 may allow an unauthenticated user to potentially enable escalation of privilege via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107069" adv="1">107069</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0103" seq="2019-0103" published="2019-02-18" modified="2019-02-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insufficient file protection in install routine for Intel(R) Data Center Manager SDK before version 5.0.2 may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107074" adv="1">107074</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0104" seq="2019-0104" published="2019-02-18" modified="2019-02-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insufficient file protection in uninstall routine for Intel(R) Data Center Manager SDK before version 5.0.2 may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107109" adv="1">107109</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0105" seq="2019-0105" published="2019-02-18" modified="2019-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient file permissions checking in install routine for Intel(R) Data Center Manager SDK before version 5.0.2 may allow authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107069" adv="1">107069</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0106" seq="2019-0106" published="2019-02-18" modified="2019-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient run protection in install routine for Intel(R) Data Center Manager SDK before version 5.0.2 may allow a privileged user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107069" adv="1">107069</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0107" seq="2019-0107" published="2019-02-18" modified="2019-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient user prompt in install routine for Intel(R) Data Center Manager SDK before version 5.0.2 may allow a privileged user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107069" adv="1">107069</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0108" seq="2019-0108" published="2019-02-18" modified="2019-02-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Improper file permissions for Intel(R) Data Center Manager SDK before version 5.0.2 may allow an authenticated user to potentially enable disclosure of information via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107075" adv="1">107075</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0109" seq="2019-0109" published="2019-02-18" modified="2019-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper folder permissions in Intel(R) Data Center Manager SDK before version 5.0.2 may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107069" adv="1">107069</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0110" seq="2019-0110" published="2019-02-18" modified="2019-02-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insufficient key management for Intel(R) Data Center Manager SDK before version 5.0.2 may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107071" adv="1">107071</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0111" seq="2019-0111" published="2019-02-18" modified="2019-02-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Improper file permissions for Intel(R) Data Center Manager SDK before version 5.0.2 may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107067" adv="1">107067</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0112" seq="2019-0112" published="2019-02-18" modified="2019-02-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Improper flow control in crypto routines for Intel(R) Data Center Manager SDK before version 5.0.2 may allow a privileged user to potentially enable a denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107064" adv="1">107064</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-050-01</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0113" seq="2019-0113" published="2019-05-17" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient bounds checking in Intel(R) Graphics Drivers before version 10.18.14.5067 (aka 15.36.x.5067) and 10.18.10.5069 (aka 15.33.x.5069) may allow an authenticated user to potentially enable a denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108385" adv="1">108385</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html</ref>
    </refs>
    <vuln_soft>
      <prod name="graphics_driver" vendor="intel">
        <vers num="15.33.43.4425" edition=":~~~windows~~"/>
        <vers num="15.33.45.4653" edition=":~~~windows~~"/>
        <vers num="15.33.46.4885" edition=":~~~windows~~"/>
        <vers num="15.36.26.4294" edition=":~~~windows~~"/>
        <vers num="15.36.28.4332" edition=":~~~windows~~"/>
        <vers num="15.36.31.4414" edition=":~~~windows~~"/>
        <vers num="15.36.33.4578" edition=":~~~windows~~"/>
        <vers num="15.36.34.4889" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0114" seq="2019-0114" published="2019-05-17" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A race condition in Intel(R) Graphics Drivers before version 10.18.14.5067 (aka 15.36.x.5067) and 10.18.10.5069 (aka 15.33.x.5069) may allow an authenticated user to potentially enable a denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108385" adv="1">108385</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html</ref>
    </refs>
    <vuln_soft>
      <prod name="graphics_driver" vendor="intel">
        <vers num="15.33.43.4425" edition=":~~~windows~~"/>
        <vers num="15.33.45.4653" edition=":~~~windows~~"/>
        <vers num="15.33.46.4885" edition=":~~~windows~~"/>
        <vers num="15.36.26.4294" edition=":~~~windows~~"/>
        <vers num="15.36.28.4332" edition=":~~~windows~~"/>
        <vers num="15.36.31.4414" edition=":~~~windows~~"/>
        <vers num="15.36.33.4578" edition=":~~~windows~~"/>
        <vers num="15.36.34.4889" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0115" seq="2019-0115" published="2019-05-17" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in KMD module for Intel(R) Graphics Driver before version 10.18.14.5067 (aka 15.36.x.5067) and 10.18.10.5069 (aka 15.33.x.5069) may allow an authenticated user to potentially enable denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108385" adv="1">108385</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html</ref>
    </refs>
    <vuln_soft>
      <prod name="graphics_driver" vendor="intel">
        <vers num="15.33.43.4425" edition=":~~~windows~~"/>
        <vers num="15.33.45.4653" edition=":~~~windows~~"/>
        <vers num="15.33.46.4885" edition=":~~~windows~~"/>
        <vers num="15.36.26.4294" edition=":~~~windows~~"/>
        <vers num="15.36.28.4332" edition=":~~~windows~~"/>
        <vers num="15.36.31.4414" edition=":~~~windows~~"/>
        <vers num="15.36.33.4578" edition=":~~~windows~~"/>
        <vers num="15.36.34.4889" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0116" seq="2019-0116" published="2019-05-17" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An out of bound read in KMD module for Intel(R) Graphics Driver before version 10.18.14.5067 (aka 15.36.x.5067) and 10.18.10.5069 (aka 15.33.x.5069) may allow a privileged user to potentially enable denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108385" adv="1">108385</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00218.html</ref>
    </refs>
    <vuln_soft>
      <prod name="graphics_driver" vendor="intel">
        <vers num="15.33.43.4425" edition=":~~~windows~~"/>
        <vers num="15.33.45.4653" edition=":~~~windows~~"/>
        <vers num="15.33.46.4885" edition=":~~~windows~~"/>
        <vers num="15.36.26.4294" edition=":~~~windows~~"/>
        <vers num="15.36.28.4332" edition=":~~~windows~~"/>
        <vers num="15.36.31.4414" edition=":~~~windows~~"/>
        <vers num="15.36.33.4578" edition=":~~~windows~~"/>
        <vers num="15.36.34.4889" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0119" seq="2019-0119" published="2019-05-17" modified="2019-06-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow vulnerability in system firmware for Intel(R) Xeon(R) Processor D Family, Intel(R) Xeon(R) Scalable Processor, Intel(R) Server Board, Intel(R) Server System and Intel(R) Compute Module may allow a privileged user to potentially enable escalation of privilege and/or denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108485">108485</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K85585101">https://support.f5.com/csp/article/K85585101</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00223.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00223.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hns2400lp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bpb24_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bpb_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bpblc24_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bpblc_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bpq24_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bpq_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bps24_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600bps_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600jf_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600jff_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600jfq_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600kp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600kpf_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600kpfr_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600kpr_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tp24r_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tp24sr_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tp24str_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tpf_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tpfr_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tpnr_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600tpr_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600wp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600wpf_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns2600wpq_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns7200ap_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns7200apl_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns7200apr_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="hns7200aprl_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="mfs2600ki_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="mfs5000si_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="mfs5520vir_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s1200sp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s2600bp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s2600cw_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s2600kp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s2600st_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s2600tp_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s2600wf_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s2600wt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_board_s7200ap_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="server_system_s9200wk_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_bronze_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1602_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1622_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1623n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1627_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1633n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1637_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1649n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1653n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2123it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2141i_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2142it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2143it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2145nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2146nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2161i_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2163it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2166nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2173it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2177nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2183it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2187nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2191_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_gold_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_platinum_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1513n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1518_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1520_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1521_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1523n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1527_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1528_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1529_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1531_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1533n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1537_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1539_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1540_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1541_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1543n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1548_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1553n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1557_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1559_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1567_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1571_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1577_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_silver_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0120" seq="2019-0120" published="2019-05-17" modified="2019-06-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient key protection vulnerability in silicon reference firmware for Intel(R) Pentium(R) Processor J Series, Intel(R) Pentium(R) Processor N Series, Intel(R) Celeron(R) J Series, Intel(R) Celeron(R) N Series, Intel(R) Atom(R) Processor A Series, Intel(R) Atom(R) Processor E3900 Series, Intel(R) Pentium(R) Processor Silver Series may allow a privileged user to potentially enable denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108485">108485</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K29002929">https://support.f5.com/csp/article/K29002929</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00223.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00223.html</ref>
    </refs>
    <vuln_soft>
      <prod name="atom_230_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="atom_330_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="atom_x5-e3930_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="atom_x5-e3940_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="atom_x7-e3950_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_j3060_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_j3160_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_j3355_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_j3455_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_j4005_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_j4105_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n2830_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n2840_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n2930_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n2940_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n3000_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n3350_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n3450_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n4000_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="celeron_n4100_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="j3710_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="j4205_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="j5005_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="n3530_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="n3540_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="n5000_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="pentium_silver_j5005_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="pentium_silver_n5000_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0121" seq="2019-0121" published="2019-03-14" modified="2019-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions in Intel(R) Matrix Storage Manager 8.9.0.1023 and before may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.lenovo.com/us/en/solutions/LEN-26976">http://support.lenovo.com/us/en/solutions/LEN-26976</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00216.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00216.html</ref>
    </refs>
    <vuln_soft>
      <prod name="matrix_storage_manager" vendor="intel">
        <vers num="8.9.0.1023" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0122" seq="2019-0122" published="2019-03-14" modified="2019-03-18" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Double free in Intel(R) SGX SDK for Linux before version 2.2 and Intel(R) SGX SDK for Windows before version 2.1 may allow an authenticated user to potentially enable information disclosure or denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00217.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00217.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0126" seq="2019-0126" published="2019-05-17" modified="2019-06-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Insufficient access control in silicon reference firmware for Intel(R) Xeon(R) Scalable Processor, Intel(R) Xeon(R) Processor D Family may allow a privileged user to potentially enable escalation of privilege and/or denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108485">108485</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K37428370">https://support.f5.com/csp/article/K37428370</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00223.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00223.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xeon_bronze_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1602_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1622_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1623n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1627_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1633n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1637_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1649n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-1653n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2123it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2141i_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2142it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2143it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2145nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2146nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2161i_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2163it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2166nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2173it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2177nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2183it_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2187nt_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_d-2191_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_gold_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_platinum_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1513n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1518_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1520_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1521_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1523n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1527_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1528_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1529_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1531_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1533n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1537_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1539_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1540_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1541_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1543n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1548_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1553n_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1557_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1559_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1567_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1571_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_processor_d-1577_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="xeon_silver_processors_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0127" seq="2019-0127" published="2019-02-18" modified="2019-04-01" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Logic error in the installer for Intel(R) OpenVINO(TM) 2018 R3 and before for Linux may allow a privileged user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107110" adv="1">107110</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00222.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00222.html</ref>
    </refs>
    <vuln_soft>
      <prod name="openvino" vendor="intel">
        <vers num="2018" edition="r1.1"/>
        <vers num="2018" edition="r1.2"/>
        <vers num="2018" edition="r2"/>
        <vers num="2018" edition="r3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0128" seq="2019-0128" published="2019-06-13" modified="2019-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions in the installer for Intel(R) Chipset Device Software (INF Update Utility) before version 10.1.1.45 may allow an authenticated user to escalate privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108767" adv="1">108767</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/LEN-27840">https://support.lenovo.com/us/en/product_security/LEN-27840</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00224.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00224.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0129" seq="2019-0129" published="2019-03-14" modified="2019-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions for Intel(R) USB 3.0 Creator Utility all versions may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00229.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00229.html</ref>
    </refs>
    <vuln_soft>
      <prod name="usb_3.0_creator_utility" vendor="intel">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0130" seq="2019-0130" published="2019-06-13" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Reflected XSS in web interface for Intel(R) Accelerated Storage Manager in Intel(R) RSTe before version 5.5.0.2015 may allow an unauthenticated user to potentially enable denial of service via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108775">108775</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/LEN-27843">https://support.lenovo.com/us/en/product_security/LEN-27843</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00226.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00226.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0132" seq="2019-0132" published="2019-05-17" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Data Corruption in Intel Unite(R) Client before version 3.3.176.13 may allow an unauthenticated user to potentially cause a denial of service via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108388">108388</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/LEN-27709">https://support.lenovo.com/us/en/product_security/LEN-27709</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00228.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00228.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unite" vendor="intel">
        <vers num="3.1.0" edition=":~~~android~~"/>
        <vers num="3.1.1" edition=":~~~android~~"/>
        <vers num="3.2"/>
        <vers num="3.2.91.51"/>
        <vers num="3.3"/>
        <vers num="3.3.163.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0135" seq="2019-0135" published="2019-03-14" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions in the installer for Intel(R) Accelerated Storage Manager in Intel(R) RSTe before version 5.5.0.2015 may allow an authenticated user to potentially enable escalation of privilege via local access. L-SA-00206</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/LEN-27843">https://support.lenovo.com/us/en/product_security/LEN-27843</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00231.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00231.html</ref>
    </refs>
    <vuln_soft>
      <prod name="rapid_storage_technology_enterprise" vendor="intel">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0136" seq="2019-0136" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient access control in the Intel(R) PROSet/Wireless WiFi Software driver before version 21.10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN75617741/index.html">JVN#75617741</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108777" adv="1">108777</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00014.html">[debian-lts-announce] 20190914 [SECURITY] [DLA 1919-1] linux-4.9 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00015.html">[debian-lts-announce] 20190915 [SECURITY] [DLA 1919-2] linux-4.9 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00025.html">[debian-lts-announce] 20190925 [SECURITY] [DLA 1930-1] linux security update</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/LEN-27828" adv="1">https://support.lenovo.com/us/en/product_security/LEN-27828</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4115-1/">USN-4115-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4118-1/">USN-4118-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4145-1/">USN-4145-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4147-1/">USN-4147-1</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00232.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00232.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0138" seq="2019-0138" published="2019-05-17" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper directory permissions in Intel(R) ACU Wizard version 12.0.0.129 and earlier may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00234.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00234.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acu_wizard" vendor="intel">
        <vers num="12.0.0.129" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0153" seq="2019-0153" published="2019-05-17" modified="2019-05-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in subsystem in Intel(R) CSME 12.0.0 through 12.0.34 may allow an unauthenticated user to potentially enable escalation of privilege via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K71265658">https://support.f5.com/csp/article/K71265658</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="converged_security_management_engine_firmware" vendor="intel">
        <vers num="-"/>
        <vers num="12.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0157" seq="2019-0157" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in the Intel(R) SGX driver for Linux may allow an authenticated user to potentially enable a denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108771" adv="1">108771</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K10244523">https://support.f5.com/csp/article/K10244523</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00235.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00235.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0158" seq="2019-0158" published="2019-04-17" modified="2019-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient path checking in the installation package for Intel(R) Graphics Performance Analyzer for Linux version 18.4 and before may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107888" adv="1">107888</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00236.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00236.html</ref>
    </refs>
    <vuln_soft>
      <prod name="graphics_performance_analyzer" vendor="intel">
        <vers num="18.4" prev="1" edition=":~~~linux~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0160" seq="2019-0160" published="2019-03-27" modified="2019-08-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in system firmware for EDK II may allow unauthenticated user to potentially enable escalation of privilege and/or denial of service via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00048.html" adv="1" patch="1">openSUSE-SU-2019:1172</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2125">RHSA-2019:2125</ref>
      <ref source="CONFIRM" url="https://edk2-docs.gitbooks.io/security-advisory/content/partitiondxe-and-udf-buffer-overflow.html" adv="1" patch="1">https://edk2-docs.gitbooks.io/security-advisory/content/partitiondxe-and-udf-buffer-overflow.html</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TQYVZRFEXSN3KS43AVH4D7QX553EZQYP/">FEDORA-2019-d47a9d4b8b</ref>
    </refs>
    <vuln_soft>
      <prod name="edk_ii" vendor="tianocore">
        <vers num="-"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0161" seq="2019-0161" published="2019-03-27" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack overflow in XHCI for EDK II may allow an unauthenticated user to potentially enable denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00019.html">openSUSE-SU-2019:1352</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00046.html">openSUSE-SU-2019:1425</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2125">RHSA-2019:2125</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2437">RHSA-2019:2437</ref>
      <ref source="CONFIRM" url="https://edk2-docs.gitbooks.io/security-advisory/content/xhci-stack-local-stack-overflow.html" adv="1" patch="1">https://edk2-docs.gitbooks.io/security-advisory/content/xhci-stack-local-stack-overflow.html</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TQYVZRFEXSN3KS43AVH4D7QX553EZQYP/">FEDORA-2019-d47a9d4b8b</ref>
    </refs>
    <vuln_soft>
      <prod name="edk_ii" vendor="tianocore">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0162" seq="2019-0162" published="2019-04-17" modified="2019-05-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Memory access in virtual memory mapping for some microprocessors may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K26710120">https://support.f5.com/csp/article/K26710120</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00238.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00238.html</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0163" seq="2019-0163" published="2019-04-17" modified="2019-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in system firmware for Intel(R) Broadwell U i5 vPro before version MYBDWi5v.86A may allow an authenticated user to potentially enable escalation of privilege, denial of service, and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00239.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00239.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0164" seq="2019-0164" published="2019-06-13" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions in the installer for Intel(R) Turbo Boost Max Technology 3.0 driver version 1.0.0.1035 and before may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108770">108770</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/LEN-27841">https://support.lenovo.com/us/en/product_security/LEN-27841</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00243.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00243.html</ref>
    </refs>
    <vuln_soft>
      <prod name="turbo_boost_max_technology_3.0" vendor="intel">
        <vers num="1.0.0.1035" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0170" seq="2019-0170" published="2019-05-17" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in subsystem in Intel(R) DAL before version 12.0.35 may allow a privileged user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K51470205">https://support.f5.com/csp/article/K51470205</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html</ref>
    </refs>
    <vuln_soft>
      <prod name="converged_security_management_engine_firmware" vendor="intel">
        <vers num="-"/>
        <vers num="12.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0171" seq="2019-0171" published="2019-05-17" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper directory permissions in the installer for Intel(R) Quartus(R) software may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K33245306" adv="1">https://support.f5.com/csp/article/K33245306</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00244.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00244.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0172" seq="2019-0172" published="2019-05-17" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A logic issue in Intel Unite(R) Client for Android prior to version 4.0 may allow a remote attacker to potentially enable escalation of privilege via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00245.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00245.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unite" vendor="intel">
        <vers num="3.1.0" edition=":~~~android~~"/>
        <vers num="3.1.1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0173" seq="2019-0173" published="2019-08-19" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Authentication bypass in the web console for Intel(R) Raid Web Console 2 all versions may allow an unauthenticated attacker to potentially enable disclosure of information via network access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00246.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00246.html</ref>
    </refs>
    <vuln_soft>
      <prod name="raid_web_console_2" vendor="intel">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0174" seq="2019-0174" published="2019-06-13" modified="2019-06-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Logic condition in specific microprocessors may allow an authenticated user to potentially enable partial physical address information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108731">108731</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190612-0001/">https://security.netapp.com/advisory/ntap-20190612-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K18165180">https://support.f5.com/csp/article/K18165180</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/LEN-27842">https://support.lenovo.com/us/en/product_security/LEN-27842</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00247.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00247.html</ref>
    </refs>
    <vuln_soft>
      <prod name="2000e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2002e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2950m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2955u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2957u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2961y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2970m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2980u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="2981u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3550m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3556u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3558u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3560m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3560y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3561y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3805u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="3825u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1220_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1220l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1225_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1226_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1230_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1230l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1231_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1240_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1240l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1241_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1245_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1246_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1265l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1268l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1270_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1271_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1275_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1275l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1276_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1280_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1281_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1285_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1285l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1286_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e3-1286l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1428l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1620_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1630_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1650_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1660_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1680_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2408l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2418l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2428l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2438l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2603_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2608l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2609_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2618l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2620_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2623_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2628l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2630_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2630l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2637_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2640_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2643_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2648l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2650_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2650l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2658_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2658a_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2660_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2667_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2670_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2680_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2683_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2687w_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2690_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2695_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2697_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2698_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2699_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4610_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4620_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4627_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4640_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4648_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4650_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4655_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4660_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4667_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4669_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4809_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4820_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4830_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4850_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8860_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8867_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8870_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8880_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8880l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8890_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8891_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8893_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4000m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4005u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4010u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4010y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4012y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4020y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4025u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4030u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4030y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4100e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4100m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4100u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4102e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4110e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4110m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4112e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4120u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4130_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4130t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4150_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4150t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4158u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4160_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4160t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4170_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4170t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4330_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4330t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4330te_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4340_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4340te_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4350_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4350t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4360_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4360t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4370_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i3-4370t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4200h_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4200m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4200u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4200y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4202y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4210h_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4210m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4210u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4210y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4220y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4250u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4258u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4260u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4278u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4288u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4300m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4300u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4300y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4302y_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4308u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4310m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4310u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4330m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4340m_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4350u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4360u_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4400e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4402e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4402ec_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4410e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4422e_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4430s_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4440_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4440s_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4460_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4460s_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i5-4460t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i7-7800x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i7-7820x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-7900x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-7920x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-7940x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-7960x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-7980xe_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-9900x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-9920x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-9940x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-9960x_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i9-9980xe_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0175" seq="2019-0175" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0177" seq="2019-0177" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/in" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/in</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0178" seq="2019-0178" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0179" seq="2019-0179" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0180" seq="2019-0180" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0181" seq="2019-0181" published="2019-06-13" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0182" seq="2019-0182" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0183" seq="2019-0183" published="2019-06-13" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0186" seq="2019-0186" published="2019-04-26" modified="2019-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The input fields of the Apache Pluto "Chat Room" demo portlet 3.0.0 and 3.0.1 are vulnerable to Cross-Site Scripting (XSS) attacks. Mitigation: * Uninstall the ChatRoomDemo war file - or - * migrate to version 3.1.0 of the chat-room-demo war file</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/portals-pluto-user/201904.mbox/%3CCAAqbB_ev=0KNgZmmNAq2=q11i1GYLGN6J-xCKx8Q8dbxZ4tZYg@mail.gmail.com%3E" adv="1">[CVE-2019-0186] The input fields of the Chat Room demo are vulnerable to Cross-Site Scripting (XSS) attacks</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152642/Apache-Pluto-3.0.0-3.0.1-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/152642/Apache-Pluto-3.0.0-3.0.1-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108091" adv="1">108091</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d093e6b0e5f9b3b50928255451afefd8f8fbdcd5bf28a726769a919a@%3Cpluto-user.portals.apache.org%3E" adv="1">[CVE-2019-0186] The input fields of the Chat Room demo are vulnerable to Cross-Site Scripting (XSS) attacks</ref>
      <ref source="MISC" url="https://portals.apache.org/pluto/security.html" adv="1">https://portals.apache.org/pluto/security.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46759/" adv="1">46759</ref>
      <ref source="MLIST" url="https://www.openwall.com/lists/oss-security/2019/04/25/8" adv="1">[CVE-2019-0186] The input fields of the Chat Room demo are vulnerable  to Cross-Site Scripting (XSS) attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="pluto" vendor="apache">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0187" seq="2019-0187" published="2019-03-06" modified="2019-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unauthenticated RCE is possible when JMeter is used in distributed mode (-r or -R command line options). Attacker can establish a RMI connection to a jmeter-server using RemoteJMeterEngine and proceed with an attack using untrusted data deserialization. This only affect tests running in Distributed mode. Note that versions before 4.0 are not able to encrypt traffic between the nodes, nor authenticate the participating nodes so upgrade to JMeter 5.1 is also advised.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/jmeter-user/201903.mbox/%3CCAH9fUpaUQaFbgY1Zh4OvKSL4wdvGAmVt%2Bn4fegibDoAxK5XARw%40mail.gmail.com%3E" adv="1">[jmeter-user] 20190302 [SECURITY] CVE-2019-0187: Apache JMeter Missing client auth for RMI connection when distributed test is used</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107219" adv="1">107219</ref>
    </refs>
    <vuln_soft>
      <prod name="jmeter" vendor="apache">
        <vers num="4.0"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0188" seq="2019-0188" published="2019-05-28" modified="2019-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache Camel prior to 2.24.0 contains an XML external entity injection (XXE) vulnerability (CWE-611) due to using an outdated vulnerable JSON-lib library. This affects only the camel-xmljson component, which was removed.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN71498764/index.html" adv="1">JVN#71498764</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/24/2" adv="1">[oss-security] 20190524 [SECURITY][ERRATA-CORRIGE] New security advisory CVE-2019-0188 released for Apache Camel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108422" adv="1">108422</ref>
      <ref source="CONFIRM" url="https://github.com/apache/camel/blob/master/docs/user-manual/en/security-advisories/CVE-2019-0188.txt.asc" adv="1">https://github.com/apache/camel/blob/master/docs/user-manual/en/security-advisories/CVE-2019-0188.txt.asc</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/00118387610522b107cbdcec5369ddd512b576ff0236a02bfca12f44@%3Cusers.camel.apache.org%3E" adv="1">[camel-users] 20190524 [SECURITY][ERRATA-CORRIGE] New security advisory CVE-2019-0188 released for Apache Camel</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/45349f8bd98c1c13a84beddede18fe79b8619ebab99d90f1fb43d7ab@%3Cdev.tamaya.apache.org%3E">[tamaya-dev] 20190607 [jira] [Created] (TAMAYA-410) Update camel-core dependency past CVE-2019-0188</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/61601cda2c5f9832184ea14647b0c0589c94126a460c8eb196be1313@%3Ccommits.tamaya.apache.org%3E">[tamaya-commits] 20190607 [incubator-tamaya-sandbox] branch master updated: TAMAYA-410 bump camel-core version past CVE-2019-0188</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/63d1cec8541befeb59dbed23a6b227bdcca7674aa234fb43354dac82@%3Ccommits.tamaya.apache.org%3E">[tamaya-commits] 20190607 [GitHub] [incubator-tamaya-sandbox] peculater merged pull request #30: TAMAYA-410 bump camel-core version past CVE-2019-0188</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6fefbd90f7fb4c8412d85ea3e9e97a4b76b47e206f502c73c29dc0b7@%3Ccommits.tamaya.apache.org%3E">[tamaya-commits] 20190607 [GitHub] [incubator-tamaya-sandbox] ottlinger commented on issue #30: TAMAYA-410 bump camel-core version past CVE-2019-0188</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84ba9b79e801a4148dde73d1969cdae0247d11ff63de7ce11b394dc5@%3Ccommits.tamaya.apache.org%3E">[tamaya-commits] 20190607 [GitHub] [incubator-tamaya-sandbox] peculater opened a new pull request #30: TAMAYA-410 bump camel-core version past CVE-2019-0188</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ac51944aef91dd5006b8510b0bef337adaccfe962fb90e7af9c22db4@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190723 [jira] [Created] (AMQ-7249) Security Vulnerabilities in the ActiveMQ dependent jars.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/eed73fc18d4fa3e2341cd0ab101b47f06b16c7efc1cb73791c524c9d@%3Cdev.tamaya.apache.org%3E">[tamaya-dev] 20190607 [jira] [Commented] (TAMAYA-410) Update camel-core dependency past CVE-2019-0188</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fe74d173689600d9a395d026f0bf5d154c0bf7bd195ecfbc2c987036@%3Cdev.tamaya.apache.org%3E">[tamaya-dev] 20190607 [jira] [Closed] (TAMAYA-410) Update camel-core dependency past CVE-2019-0188</ref>
    </refs>
    <vuln_soft>
      <prod name="camel" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="2.0.0" edition="m1"/>
        <vers num="2.0.0" edition="m2"/>
        <vers num="2.0.0" edition="m3"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.13.0"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.3"/>
        <vers num="2.13.4"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.15.0"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.15.3"/>
        <vers num="2.15.4"/>
        <vers num="2.16.0"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.17.0"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.18.0"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.19.0"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.19.4"/>
        <vers num="2.19.5"/>
        <vers num="2.20.0"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.21.0"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.21.3"/>
        <vers num="2.21.4"/>
        <vers num="2.21.5"/>
        <vers num="2.22.0"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.23.0"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0189" seq="2019-0189" published="2019-09-11" modified="2019-09-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The java.io.ObjectInputStream is known to cause Java serialisation issues. This issue here is exposed by the "webtools/control/httpService" URL, and uses Java deserialization to perform code execution. In the HttpEngine, the value of the request parameter "serviceContext" is passed to the "deserialize" method of "XmlSerializer". Apache Ofbiz is affected via two different dependencies: "commons-beanutils" and an out-dated version of "commons-fileupload" Mitigation: Upgrade to 16.11.06 or manually apply the commits from OFBIZ-10770 and OFBIZ-10837 on branch 16</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7316b4fa811e1ec27604cda3c30560e7389fc6b8c91996c9640fabb8@%3Cnotifications.ofbiz.apache.org%3E" adv="1">[ofbiz-notifications] 20190913 [jira] [Updated] (OFBIZ-10837) Improve ObjectInputStream class (CVE-2019-0189)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/986ed5f1a0e209f87ed4a2d348ae5735054f9188912bb2fed7a5543f@%3Cnotifications.ofbiz.apache.org%3E" adv="1">[ofbiz-notifications] 20190913 [jira] [Updated] (OFBIZ-10770) Update Apache commons-fileupload to last version (CVE-2019-0189)</ref>
      <ref source="MLIST" url="https://s.apache.org/hsn2g" adv="1">[ofbiz-dev] 20190910 [CVE-2019-0189] Apache OFBiz remote code execution and arbitrary file delete via Java</ref>
    </refs>
    <vuln_soft>
      <prod name="ofbiz" vendor="apache">
        <vers num="16.11.01"/>
        <vers num="16.11.02"/>
        <vers num="16.11.03"/>
        <vers num="16.11.04"/>
        <vers num="16.11.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0190" seq="2019-0190" published="2019-01-30" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A bug exists in the way mod_ssl handled client renegotiations. A remote attacker could send a carefully crafted request that would cause mod_ssl to enter a loop leading to a denial of service. This bug can be only triggered with Apache HTTP Server version 2.4.37 when using OpenSSL version 1.1.1 or later, due to an interaction in changes to handling of renegotiation attempts.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106743" adv="1">106743</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201903-21" adv="1">GLSA-201903-21</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190125-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190125-0001/</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.37"/>
      </prod>
      <prod name="santricity_cloud_connector" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="openssl" vendor="openssl">
        <vers num="1.1.1" edition="pre1"/>
        <vers num="1.1.1" edition="pre2"/>
        <vers num="1.1.1" edition="pre3"/>
        <vers num="1.1.1" edition="pre4"/>
        <vers num="1.1.1" edition="pre5"/>
        <vers num="1.1.1" edition="pre6"/>
        <vers num="1.1.1" edition="pre7"/>
        <vers num="1.1.1" edition="pre8"/>
        <vers num="1.1.1" edition="pre9"/>
        <vers num="1.1.1a"/>
        <vers num="1.1.1b"/>
        <vers num="1.1.1c"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0191" seq="2019-0191" published="2019-03-21" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Apache Karaf kar deployer reads .kar archives and extracts the paths from the "repository/" and "resources/" entries in the zip file. It then writes out the content of these paths to the Karaf repo and resources directories. However, it doesn't do any validation on the paths in the zip file. This means that a malicious user could craft a .kar file with ".." directory names and break out of the directories to write arbitrary content to the filesystem. This is the "Zip-slip" vulnerability - https://snyk.io/research/zip-slip-vulnerability. This vulnerability is low if the Karaf process user has limited permission on the filesystem. Any Apache Karaf releases prior 4.2.3 is impacted.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107462" adv="1">107462</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6856aa7ed7dd805eaf65d0e5e95027dda3b2307aacd1ab4a838c5cd1@%3Cuser.karaf.apache.org%3E" adv="1" patch="1">[karaf-user] 20190307 [SECURITY] New security advisory for CVE-2019-0191 released for Apache Karaf</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/cef9a2d4b547625e5214684283ac5c59c9d9740e092e777dc3f85070@%3Ccommits.karaf.apache.org%3E">[karaf-commits] 20190506 [karaf-site] branch trunk updated: Publish CVE-2019-0226</ref>
    </refs>
    <vuln_soft>
      <prod name="karaf" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="4.0.0" edition="milestone1"/>
        <vers num="4.0.0" edition="milestone2"/>
        <vers num="4.0.0" edition="milestone3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.2.0" edition="milestone1"/>
        <vers num="4.2.0" edition="milestone2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0192" seq="2019-0192" published="2019-03-07" modified="2019-07-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Apache Solr versions 5.0.0 to 5.5.5 and 6.0.0 to 6.6.5, the Config API allows to configure the JMX server via an HTTP POST request. By pointing it to a malicious RMI server, an attacker could take advantage of Solr's unsafe deserialization to trigger remote code execution on the Solr side.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.us.apache.org/mod_mbox/www-announce/201903.mbox/%3CCAECwjAV1buZwg%2BMcV9EAQ19MeAWztPVJYD4zGK8kQdADFYij1w%40mail.gmail.com%3E" adv="1">[www-announce] 20190307 CVE-2019-0192 Deserialization of untrusted data via jmx.serviceUrl in Apache Solr</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107318" adv="1">107318</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2413">RHSA-2019:2413</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/42c5682f4acd1d03bd963e4f47ae448d7cff66c16b19142773818892@%3Cdev.lucene.apache.org%3E" adv="1">[lucene-dev] 20190320 [jira] [Issue Comment Deleted] (SOLR-13301) [CVE-2019-0192] Deserialization of untrusted data via jmx.serviceUrl</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/53e4744b14fb7f1810405f8ff5531ab0953a23dd09ce8071ce87e00d@%3Cdev.lucene.apache.org%3E" adv="1">[lucene-dev] 20190327 [jira] [Commented] (SOLR-13301) [CVE-2019-0192] Deserialization of untrusted data via jmx.serviceUrl</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b0ace855f569c6b7a0b03ba68566e53b1a1a519abd536bf38978ce4a@%3Cdev.lucene.apache.org%3E" adv="1">[lucene-dev] 20190320 [jira] [Commented] (SOLR-13301) [CVE-2019-0192] Deserialization of untrusted data via jmx.serviceUrl</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d0e608c681dfbb16b4da68d99d43fa0ddbd366bb3bcf5bc0d43c56d7@%3Cdev.lucene.apache.org%3E" adv="1">[lucene-dev] 20190326 [jira] [Updated] (SOLR-13301) [CVE-2019-0192] Deserialization of untrusted data via jmx.serviceUrl</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ec9c572fb803b26ba0318777977ee6d6a2fb3a2c50d9b4224e541d5d@%3Cdev.lucene.apache.org%3E" adv="1">[lucene-dev] 20190326 [jira] [Commented] (SOLR-13301) [CVE-2019-0192] Deserialization of untrusted data via jmx.serviceUrl</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190327-0003/" adv="1">https://security.netapp.com/advisory/ntap-20190327-0003/</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="solr" vendor="apache">
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.4.2"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.6.0"/>
        <vers num="6.6.1"/>
        <vers num="6.6.2"/>
        <vers num="6.6.3"/>
        <vers num="6.6.4"/>
        <vers num="6.6.5"/>
      </prod>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0193" seq="2019-0193" published="2019-08-01" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Apache Solr, the DataImportHandler, an optional but popular module to pull in data from databases and other sources, has a feature in which the whole DIH configuration can come from a request's "dataConfig" parameter. The debug mode of the DIH admin screen uses this to allow convenient debugging / development of a DIH config. Since a DIH config can contain scripts, this parameter is a security risk. Starting with version 8.2.0 of Solr, use of this parameter requires setting the Java System property "enable.dih.dataConfigParam" to true.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/SOLR-13669" adv="1">https://issues.apache.org/jira/browse/SOLR-13669</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/10/msg00013.html">[debian-lts-announce] 20191010 [SECURITY] [DLA 1954-1] lucene-solr security update</ref>
    </refs>
    <vuln_soft>
      <prod name="solr" vendor="apache">
        <vers num="1.1.0"/>
        <vers num="1.2"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="4.0.0" edition="alpha"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.4.2"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.6.0"/>
        <vers num="6.6.1"/>
        <vers num="6.6.2"/>
        <vers num="6.6.3"/>
        <vers num="6.6.4"/>
        <vers num="6.6.5"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.1.0"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.4.0"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="8.0.0"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0194" seq="2019-0194" published="2019-04-30" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache Camel's File is vulnerable to directory traversal. Camel 2.21.0 to 2.21.3, 2.22.0 to 2.22.2, 2.23.0 and the unsupported Camel 2.x (2.19 and earlier) versions may be also affected.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/2" adv="1">[oss-security] 20190430 [SECURITY] New security advisory CVE-2019-0194 released for Apache Camel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108181">108181</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/0a163d02169d3d361150e8183df4af33f1a3d8a419b2937ac8e6c66f@%3Cusers.camel.apache.org%3E" adv="1">[camel-users] 20190430 [SECURITY] New security advisory CVE-2019-0194 released for Apache Camel</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/0cb842f367336b352a7548e290116b64b78b8e7b99402deaba81a687@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190524 [camel] branch master updated: Added security advisory for CVE-2019-0188</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190524 svn commit: r1045395 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0188.txt.asc security-advisories.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/45e23ade8d3cb754615f95975e89e8dc73c59eeac914f07d53acbac6@%3Ccommits.camel.apache.org%3E" adv="1" patch="1">[camel-commits] 20190430 [camel] branch master updated: Added CVE-2019-0194 details</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/9a6bc022f7ab28e4894b1831ce336eb41ae6d5c24d86646fe16e956f@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190524 [camel] 02/02: CVE-2019-0188 - Changed the title in security advisories</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/a39441db574ee996f829344491b3211b53c9ed926f00ae5d88943b76@%3Cdev.camel.apache.org%3E" adv="1">https://lists.apache.org/thread.html/a39441db574ee996f829344491b3211b53c9ed926f00ae5d88943b76@%3Cdev.camel.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E" adv="1">[camel-commits] 20190430 svn commit: r1044347 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0194.txt.asc security-advisories.html</ref>
    </refs>
    <vuln_soft>
      <prod name="camel" vendor="apache">
        <vers num="2.0.0" edition="m1"/>
        <vers num="2.0.0" edition="m2"/>
        <vers num="2.0.0" edition="m3"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.13.0"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.3"/>
        <vers num="2.13.4"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.15.0"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.15.3"/>
        <vers num="2.15.4"/>
        <vers num="2.16.0"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.17.0"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.18.0"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.19.0"/>
        <vers num="2.21.0"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.21.3"/>
        <vers num="2.22.0"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.23.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0195" seq="2019-0195" published="2019-09-16" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Manipulating classpath asset file URLs, an attacker could guess the path to a known file in the classpath and have it downloaded. If the attacker found the file with the value of the tapestry.hmac-passphrase configuration symbol, most probably the webapp's AppModule class, the value of this symbol could be used to craft a Java deserialization attack, thus running malicious injected Java code. The vector would be the t:formdata parameter from the Form component.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5173c4eed06e2fca6fd5576ed723ff6bb1711738ec515cb51a04ab24@%3Cusers.tapestry.apache.org%3E" adv="1">[tapestry-users] 20190913 [CVE-2019-0195] Apache Tapestry vulnerability disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6c40c1e03d2131119f9b77882431a0050f02bf9cae9ee48b84d012df@%3Cusers.tapestry.apache.org%3E">[tapestry-users] 20191014 Re: [CVE-2019-0195] Apache Tapestry vulnerability disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a4092cb3bacb143571024e79c0016c039b6c982423daa33a7a5c794a@%3Cusers.tapestry.apache.org%3E">[tapestry-users] 20191007 Re: [CVE-2019-0195] Apache Tapestry vulnerability disclosure</ref>
    </refs>
    <vuln_soft>
      <prod name="tapestry" vendor="apache">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0196" seq="2019-0196" published="2019-06-11" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in Apache HTTP Server 2.4.17 to 2.4.38. Using fuzzed network input, the http/2 request handling could be made to access freed memory in string comparison when determining the method of a request and thus process the request incorrectly.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00051.html" adv="1" patch="1">openSUSE-SU-2019:1190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00061.html" adv="1" patch="1">openSUSE-SU-2019:1209</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00084.html" adv="1" patch="1">openSUSE-SU-2019:1258</ref>
      <ref source="MISC" url="http://www.apache.org/dist/httpd/CHANGES_2.4.39" adv="1">http://www.apache.org/dist/httpd/CHANGES_2.4.39</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/02/1" adv="1">[oss-security] 20190401 CVE-2019-0196: mod_http2, read-after-free on a string compare</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107669" adv="1">107669</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/97a1c58e138ed58a364513b58d807a802e72bf6079ff81a10948ef7c@%3Ccvs.httpd.apache.org%3E" adv="1">[httpd-cvs] 20190611 svn commit: r1046148 - in /websites/production/httpd/content: ./ mail</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fd110f4ace2d8364c7d9190e1993cde92f79e4eb85576ed9285686ac@%3Ccvs.httpd.apache.org%3E" adv="1">[httpd-cvs] 20190611 svn commit: r1861068 - /httpd/site/trunk/content/security/vulnerabilities-httpd.xml</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WETXNQWNQLWHV6XNW6YTO5UGDTIWAQGT/" adv="1" patch="1">FEDORA-2019-cf7695b470</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XWRYD6JMEJ6O3JKJZFNOYXMJJU5JMEJK/">FEDORA-2019-c7187e6dc7</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YTJPHI3E3OKW7OT7COQXVG7DE7IDQ2OT/" adv="1" patch="1">FEDORA-2019-08e57d15fd</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/5" adv="1">20190403 [SECURITY] [DSA 4422-1] apache2 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190617-0002/">https://security.netapp.com/advisory/ntap-20190617-0002/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K44591505" adv="1">https://support.f5.com/csp/article/K44591505</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3937-1/" adv="1">USN-3937-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4422" adv="1">DSA-4422</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0197" seq="2019-0197" published="2019-06-11" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in Apache HTTP Server 2.4.34 to 2.4.38. When HTTP/2 was enabled for a http: host or H2Upgrade was enabled for h2 on a https: host, an Upgrade request from http/1.1 to http/2 that was not the first request on a connection could lead to a misconfiguration and crash. Server that never enabled the h2 protocol or that only enabled it for https: and did not set "H2Upgrade on" are unaffected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00051.html" adv="1" patch="1">openSUSE-SU-2019:1190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00061.html" adv="1" patch="1">openSUSE-SU-2019:1209</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00084.html" adv="1" patch="1">openSUSE-SU-2019:1258</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/02/2" adv="1">[oss-security] 20190401 CVE-2019-0197: mod_http2, possible crash on late upgrade</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107665" adv="1">107665</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/e0b8f6e858b1c8ec2ce8e291a2c543d438915037c7af661ab6d33808@%3Cdev.httpd.apache.org%3E" adv="1">https://lists.apache.org/thread.html/e0b8f6e858b1c8ec2ce8e291a2c543d438915037c7af661ab6d33808@%3Cdev.httpd.apache.org%3E</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WETXNQWNQLWHV6XNW6YTO5UGDTIWAQGT/" adv="1">FEDORA-2019-cf7695b470</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190617-0002/">https://security.netapp.com/advisory/ntap-20190617-0002/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K44591505" adv="1">https://support.f5.com/csp/article/K44591505</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4113-1/">USN-4113-1</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0198" seq="2019-0198" published="2019-03-21" modified="2019-03-21" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2019. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-0199" seq="2019-0199" published="2019-04-10" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The HTTP/2 implementation in Apache Tomcat 9.0.0.M1 to 9.0.14 and 8.5.0 to 8.5.37 accepted streams with excessive numbers of SETTINGS frames and also permitted clients to keep streams open without reading/writing request/response data. By keeping streams open for requests that utilised the Servlet API's blocking I/O, clients were able to cause server-side threads to block eventually leading to thread exhaustion and a DoS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00090.html">openSUSE-SU-2019:1673</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00013.html">openSUSE-SU-2019:1723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00054.html">openSUSE-SU-2019:1808</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107674">107674</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/158ab719cf60448ddbb074798f09152fdb572fc8f781e70a56118d1a@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190620 svn commit: r1861711 - in /tomcat/site/trunk: docs/security-8.html docs/security-9.html xdocs/security-8.xml xdocs/security-9.xml</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/1dd0a59c1295cc08ce4c9e7edae5ad2268acc9ba55adcefa0532e5ba@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190415 svn commit: r1857582 [18/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/4c438fa4c78cb1ce8979077f668ab7145baf83e7c59f2faf7eccf094@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190620 [SECURITY] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6af47120905aa7d8fe12f42e8ff2284fb338ba141d3b77b8c7cb61b3@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190415 svn commit: r1857582 [19/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7bb193bc68b28d21ff1c726fd38bea164deb6333b59eec2eb3661da6@%3Cusers.tomcat.apache.org%3E">[tomcat-users] 20190620 [SECURITY][CORRECTION] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/88855876c33f2f9c532ffb75bfee570ccf0b17ffa77493745af9a17a@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190413 svn commit: r1857494 [17/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/9fe25f98bac6d66f8a663a15c37a98bc2d8f8bbed1d408791a3e4067@%3Cusers.tomcat.apache.org%3E">[tomcat-users] 20190620 Re: [EXTERNAL] [SECURITY] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a7a201bd23e67fd3326c9b22b814dd0537d3270b3b54a768e2e7ef50@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190620 [SECURITY][CORRECTION] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ac0185ce240a711b542a55bccf9349ab0c2f343d70cf7835e08fabc9@%3Cannounce.apache.org%3E">[announce] 20190620 [SECURITY][CORRECTION] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/cf4eb2bd2083cebb3602a293c653f9a7faa96c86f672c876f25b37ef@%3Cannounce.apache.org%3E">[announce] 20190620 [SECURITY] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/dddb3590bac28fbe89f69f5ccbe26283d014ddc691abdd042de14600@%3Cannounce.tomcat.apache.org%3E">[tomcat-announce] 20190620 [SECURITY][CORRECTION] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/df1a2c1b87c8a6c500ecdbbaf134c7f1491c8d79d98b48c6b9f0fa6a@%3Cannounce.tomcat.apache.org%3E">[tomcat-announce] 20190620 [SECURITY] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/e1b0b273b6e8ddcc72c9023bc2394b1276fc72664144bf21d0a87995@%3Cannounce.tomcat.apache.org%3E" adv="1">https://lists.apache.org/thread.html/e1b0b273b6e8ddcc72c9023bc2394b1276fc72664144bf21d0a87995@%3Cannounce.tomcat.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/e56886e1bac9319ecce81b3612dd7a1a43174a3a741a1c805e16880e@%3Ccommits.tomee.apache.org%3E">[tomee-commits] 20190528 [jira] [Closed] (TOMEE-2497) Upgrade Tomcat in TomEE 7.0.x/7.1.x/8.0.x for CVE-2019-0199</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/e85e83e9954f169bbb77b44baae5a33d8de878df557bb32b7f793661@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190413 svn commit: r1857496 [3/4] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/e87733036e8c84ea648cdcdca3098f3c8a897e2652c33062b2b1535c@%3Cusers.tomcat.apache.org%3E">[tomcat-users] 20190620 [SECURITY] CVE-2019-10072 Apache Tomcat HTTP/2 DoS</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NPHQEL5AQ6LZSZD2Y6TYZ4RC3WI7NXJ3/">FEDORA-2019-d66febb5df</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZQTZ5BJ5F4KV6N53SGNKSW3UY5DBIQ46/">FEDORA-2019-1a3f878d27</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190419-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190419-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K17321505">https://support.f5.com/csp/article/K17321505</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="8.5.4"/>
        <vers num="8.5.5"/>
        <vers num="8.5.6"/>
        <vers num="8.5.7"/>
        <vers num="8.5.8"/>
        <vers num="8.5.9"/>
        <vers num="8.5.10"/>
        <vers num="8.5.11"/>
        <vers num="8.5.12"/>
        <vers num="8.5.13"/>
        <vers num="8.5.14"/>
        <vers num="8.5.15"/>
        <vers num="8.5.16"/>
        <vers num="8.5.17"/>
        <vers num="8.5.18"/>
        <vers num="8.5.19"/>
        <vers num="8.5.20"/>
        <vers num="8.5.21"/>
        <vers num="8.5.22"/>
        <vers num="8.5.23"/>
        <vers num="8.5.24"/>
        <vers num="8.5.25"/>
        <vers num="8.5.26"/>
        <vers num="8.5.27"/>
        <vers num="8.5.28"/>
        <vers num="8.5.29"/>
        <vers num="8.5.30"/>
        <vers num="8.5.31"/>
        <vers num="8.5.32"/>
        <vers num="8.5.33"/>
        <vers num="8.5.34"/>
        <vers num="8.5.35"/>
        <vers num="8.5.36"/>
        <vers num="8.5.37"/>
        <vers num="9.0.0" edition="m1"/>
        <vers num="9.0.0" edition="m10"/>
        <vers num="9.0.0" edition="m11"/>
        <vers num="9.0.0" edition="m12"/>
        <vers num="9.0.0" edition="m13"/>
        <vers num="9.0.0" edition="m14"/>
        <vers num="9.0.0" edition="m15"/>
        <vers num="9.0.0" edition="m16"/>
        <vers num="9.0.0" edition="m17"/>
        <vers num="9.0.0" edition="m18"/>
        <vers num="9.0.0" edition="m19"/>
        <vers num="9.0.0" edition="m2"/>
        <vers num="9.0.0" edition="m20"/>
        <vers num="9.0.0" edition="m21"/>
        <vers num="9.0.0" edition="m3"/>
        <vers num="9.0.0" edition="m4"/>
        <vers num="9.0.0" edition="m5"/>
        <vers num="9.0.0" edition="m6"/>
        <vers num="9.0.0" edition="m7"/>
        <vers num="9.0.0" edition="m8"/>
        <vers num="9.0.0" edition="m9"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0200" seq="2019-0200" published="2019-03-06" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A Denial of Service vulnerability was found in Apache Qpid Broker-J versions 6.0.0-7.0.6 (inclusive) and 7.1.0 which allows an unauthenticated attacker to crash the broker instance by sending specially crafted commands using AMQP protocol versions below 1.0 (AMQP 0-8, 0-9, 0-91 and 0-10). Users of Apache Qpid Broker-J versions 6.0.0-7.0.6 (inclusive) and 7.1.0 utilizing AMQP protocols 0-8, 0-9, 0-91, 0-10 must upgrade to Qpid Broker-J versions 7.0.7 or 7.1.1 or later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107215" adv="1">107215</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ac79d48de37d42b64da50384dbe9c8a329c5f553dd12ef7c28a832de@%3Cusers.qpid.apache.org%3E" adv="1">[qpid-users] 20190301 [SECURITY] CVE-2019-0200: Apache Qpid Broker-J Denial of Service due to malformed AMQP 0-8 to 0-10 commands</ref>
    </refs>
    <vuln_soft>
      <prod name="qpid_broker-j" vendor="apache">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="6.1.7"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0201" seq="2019-0201" published="2019-05-23" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue is present in Apache ZooKeeper 1.0.0 to 3.4.13 and 3.5.0-alpha to 3.5.4-beta. ZooKeeper?s getACL() command doesn?t check any permission when retrieves the ACLs of the requested node and returns all information contained in the ACL Id field as plaintext string. DigestAuthenticationProvider overloads the Id field with the hash value that is used for user authentication. As a consequence, if Digest Authentication is in use, the unsalted hash value will be disclosed by getACL() request for unauthenticated or unprivileged users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108427" adv="1">108427</ref>
      <ref source="MISC" url="https://issues.apache.org/jira/browse/ZOOKEEPER-1392" adv="1" patch="1">https://issues.apache.org/jira/browse/ZOOKEEPER-1392</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/053d9ce4d579b02203db18545fee5e33f35f2932885459b74d1e4272@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190820 [jira] [Created] (AMQ-7279) Security Vulnerabilities in Libraries - jackson-databind-2.9.8.jar, tomcat-servlet-api-8.0.53.jar, tomcat-websocket-api-8.0.53.jar, zookeeper-3.4.6.jar, guava-18.0.jar, jetty-all-9.2.26.v20180806.jar, scala-library-2.11.0.jar</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5d9a1cf41a5880557bf680b7321b4ab9a4d206c601ffb15fef6f196a@%3Ccommits.accumulo.apache.org%3E">[accumulo-commits] 20190605 [accumulo] branch 2.0 updated: Update ZooKeeper (CVE-2019-0201)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f6112882e30a31992a79e0a8c31ac179e9d0de7c708de3a9258d4391@%3Cissues.bookkeeper.apache.org%3E">[bookkeeper-issues] 20190531 [GitHub] [bookkeeper] eolivelli opened a new issue #2106: Update ZookKeeper dependency to 3.5.5</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00033.html" adv="1">[debian-lts-announce] 20190524 [SECURITY] [DLA 1801-1] zookeeper security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/13">20190612 [SECURITY] [DSA 4461-1] zookeeper security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190619-0001/">https://security.netapp.com/advisory/ntap-20190619-0001/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4461">DSA-4461</ref>
      <ref source="CONFIRM" url="https://zookeeper.apache.org/security.html#CVE-2019-0201" adv="1">https://zookeeper.apache.org/security.html#CVE-2019-0201</ref>
    </refs>
    <vuln_soft>
      <prod name="zookeeper" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4" edition="-"/>
        <vers num="3.4.4" edition="rc0"/>
        <vers num="3.4.5" edition="-"/>
        <vers num="3.4.5" edition="rc0"/>
        <vers num="3.4.5" edition="rc1"/>
        <vers num="3.4.6" edition="-"/>
        <vers num="3.4.6" edition="rc0"/>
        <vers num="3.4.7" edition="-"/>
        <vers num="3.4.7" edition="rc0"/>
        <vers num="3.4.8" edition="-"/>
        <vers num="3.4.8" edition="rc0"/>
        <vers num="3.4.9" edition="-"/>
        <vers num="3.4.9" edition="rc0"/>
        <vers num="3.4.9" edition="rc1"/>
        <vers num="3.4.9" edition="rc2"/>
        <vers num="3.4.10" edition="-"/>
        <vers num="3.4.10" edition="rc0"/>
        <vers num="3.4.10" edition="rc1"/>
        <vers num="3.4.11" edition="-"/>
        <vers num="3.4.11" edition="rc0"/>
        <vers num="3.4.11" edition="rc1"/>
        <vers num="3.4.12" edition="-"/>
        <vers num="3.4.12" edition="rc0"/>
        <vers num="3.4.12" edition="rc1"/>
        <vers num="3.4.13" edition="-"/>
        <vers num="3.4.13" edition="rc0"/>
        <vers num="3.4.13" edition="rc1"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="alpha"/>
        <vers num="3.5.0" edition="rc0"/>
        <vers num="3.5.1" edition="-"/>
        <vers num="3.5.1" edition="alpha"/>
        <vers num="3.5.1" edition="rc0"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.1" edition="rc2"/>
        <vers num="3.5.1" edition="rc3"/>
        <vers num="3.5.1" edition="rc4"/>
        <vers num="3.5.2" edition="-"/>
        <vers num="3.5.2" edition="alpha"/>
        <vers num="3.5.2" edition="rc0"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.3" edition="-"/>
        <vers num="3.5.3" edition="beta"/>
        <vers num="3.5.3" edition="rc0"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.4" edition="beta"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0202" seq="2019-0202" published="2019-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Apache Storm Logviewer daemon exposes HTTP-accessible endpoints to read/search log files on hosts running Storm. In Apache Storm versions 0.9.1-incubating to 1.2.2, it is possible to read files off the host's file system that were not intended to be accessible via these endpoints.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/220f1a77ff20749326a4c130446c5521db854da0afe81d1974b8109f@%3Cuser.storm.apache.org%3E" adv="1">[storm-user] 20190724 [CVE-2019-0202] Apache Storm Logviewer file system access vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="storm" vendor="apache">
        <vers num="0.9.1" edition="incubating"/>
        <vers num="0.9.2" edition="incubating"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.10.0" edition="beta"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0203" seq="2019-0203" published="2019-09-26" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Apache Subversion versions up to and including 1.9.10, 1.10.4, 1.12.0, Subversion's svnserve server process may exit when a client sends certain sequences of protocol commands. This can lead to disruption for users of the server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://subversion.apache.org/security/CVE-2019-0203-advisory.txt" adv="1" patch="1">http://subversion.apache.org/security/CVE-2019-0203-advisory.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.9.10" prev="1"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.0" edition="rc2"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.1"/>
        <vers num="1.12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0204" seq="2019-0204" published="2019-03-25" modified="2019-03-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A specifically crafted Docker image running under the root user can overwrite the init helper binary of the container runtime and/or the command executor in Apache Mesos versions pre-1.4.x, 1.4.0 to 1.4.2, 1.5.0 to 1.5.2, 1.6.0 to 1.6.1, and 1.7.0 to 1.7.1. A malicious actor can therefore gain root-level code execution on the host.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107605" adv="1">107605</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b162dd624dc088cd634292f0402282a1d1d0ce853baeae8205bc033c@%3Cdev.mesos.apache.org%3E" adv="1">[mesos-dev] 20190323 CVE-2019-0204: Some Mesos components can be overwritten making arbitrary code execution possible.</ref>
    </refs>
    <vuln_soft>
      <prod name="mesos" vendor="apache">
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.0" edition="rc4"/>
        <vers num="1.4.0" edition="rc5"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="rc1"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="rc1"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="rc1"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="rc1"/>
        <vers num="1.5.2" edition="rc2"/>
        <vers num="1.5.2" edition="rc3"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="1.6.1" edition="rc2"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.0" edition="rc3"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="rc1"/>
        <vers num="1.7.1" edition="rc2"/>
        <vers num="1.8.0" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0206" seq="2019-0206" published="2019-03-14" modified="2019-03-14" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2019. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-0207" seq="2019-0207" published="2019-09-16" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Tapestry processes assets `/assets/ctx` using classes chain `StaticFilesFilter -> AssetDispatcher -> ContextResource`, which doesn't filter the character `\`, so attacker can perform a path traversal attack to read any files on Windows platform.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/765be3606d865de513f6df9288842c3cf58b09a987c617a535f2b99d@%3Cusers.tapestry.apache.org%3E" adv="1">[tapestry-users] 20190913 CVE-2019-0207: Apache Tapestry vulnerability disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/bac8d6f9e1b4059b319d9cba6f33219a99b81623476ec896138f851c@%3Cusers.tapestry.apache.org%3E">[tapestry-users] 20191007 Re: CVE-2019-10071: Apache Tapestry vulnerability disclosure</ref>
    </refs>
    <vuln_soft>
      <prod name="tapestry" vendor="apache">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0208" seq="2019-0208" published="2019-04-10" modified="2019-04-10" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2019. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-0209" seq="2019-0209" published="2019-06-10" modified="2019-06-10" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2019. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-0211" seq="2019-0211" published="2019-04-08" modified="2019-06-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Apache HTTP Server 2.4 releases 2.4.17 to 2.4.38, with MPM event, worker or prefork, code executing in less-privileged child processes or threads (including scripts executed by an in-process scripting interpreter) could execute arbitrary code with the privileges of the parent process (usually root) by manipulating the scoreboard. Non-Unix systems are not affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00051.html" adv="1">openSUSE-SU-2019:1190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00061.html" adv="1">openSUSE-SU-2019:1209</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00084.html" adv="1">openSUSE-SU-2019:1258</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152386/Apache-2.4.38-Root-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152386/Apache-2.4.38-Root-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152415/Slackware-Security-Advisory-httpd-Updates.html" adv="1">http://packetstormsecurity.com/files/152415/Slackware-Security-Advisory-httpd-Updates.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152441/CARPE-DIEM-Apache-2.4.x-Local-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152441/CARPE-DIEM-Apache-2.4.x-Local-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://www.apache.org/dist/httpd/CHANGES_2.4.39" adv="1">http://www.apache.org/dist/httpd/CHANGES_2.4.39</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/02/3" adv="1">[oss-security] 20190401 CVE-2019-0211: Apache HTTP Server privilege escalation from modules' scripts</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/26/7">[oss-security] 20190726 Re: Statistics for distros lists updated for 2019Q2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107666" adv="1">107666</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0959">RHBA-2019:0959</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0746" adv="1">RHSA-2019:0746</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0980">RHSA-2019:0980</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1296">RHSA-2019:1296</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1297">RHSA-2019:1297</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1543">RHSA-2019:1543</ref>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/890507b85c30adf133216b299cc35cd8cd0346a885acfc671c04694e@%3Cdev.community.apache.org%3E" adv="1">[community-dev] 20190411 CVE-2019-0211 applicable to versions 2.2.x?</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b1613d44ec364c87bb7ee8c5939949f9b061c05c06e0e90098ebf7aa@%3Cusers.httpd.apache.org%3E" adv="1">[httpd-users] 20190406 [users@httpd] CVE-2019-0211/0215/0217</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b2bdb308dc015e771ba79c0586b2de6fb50caa98b109833f5d4daf28@%3Cdev.community.apache.org%3E" adv="1">[community-dev] 20190411 Re: CVE-2019-0211 applicable to versions 2.2.x?</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/de881a130bc9cb2f3a9ff220784520556884fb8ea80e69400a45509e@%3Cdev.community.apache.org%3E" adv="1">[community-dev] 20190411 RE: CVE-2019-0211 applicable to versions 2.2.x?</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fd110f4ace2d8364c7d9190e1993cde92f79e4eb85576ed9285686ac@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190611 svn commit: r1861068 - /httpd/site/trunk/content/security/vulnerabilities-httpd.xml</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ALIR5S3O7NRHEGFMIDMUSYQIZOE4TJJN/">FEDORA-2019-a4ed7400f4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZRMTEIGZKYFNGIDOTXN3GNEJTLVCYU7/" adv="1">FEDORA-2019-119b14075a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WETXNQWNQLWHV6XNW6YTO5UGDTIWAQGT/" adv="1">FEDORA-2019-cf7695b470</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/16" adv="1">20190407 [slackware-security] httpd (SSA:2019-096-01)</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/5" adv="1">20190403 [SECURITY] [DSA 4422-1] apache2 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201904-20" adv="1">GLSA-201904-20</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190423-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190423-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K32957101" adv="1">https://support.f5.com/csp/article/K32957101</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3937-1/" adv="1">USN-3937-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4422" adv="1">DSA-4422</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46676/" adv="1">46676</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="CONFIRM" url="https://www.synology.com/security/advisory/Synology_SA_19_14">https://www.synology.com/security/advisory/Synology_SA_19_14</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0212" seq="2019-0212" published="2019-03-28" modified="2019-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In all previously released Apache HBase 2.x versions (2.0.0-2.0.4, 2.1.0-2.1.3), authorization was incorrectly applied to users of the HBase REST server. Requests sent to the HBase REST server were executed with the permissions of the REST server itself, not with the permissions of the end-user. This issue is only relevant when HBase is configured with Kerberos authentication, HBase authorization is enabled, and the REST server is configured with SPNEGO authentication. This issue does not extend beyond the HBase REST server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/27/3" adv="1">[oss-security] 20190327 [CVE-2019-0212] Apache HBase REST Server incorrect user authorization</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107624" adv="1">107624</ref>
      <ref source="CONFIRM" url="https://lists.apache.org/thread.html/66535e15007cda8f9308eec10e12ffe349e0b8b55e56ec6ee02b71d2@%3Cdev.hbase.apache.org%3E" adv="1">https://lists.apache.org/thread.html/66535e15007cda8f9308eec10e12ffe349e0b8b55e56ec6ee02b71d2@%3Cdev.hbase.apache.org%3E</ref>
    </refs>
    <vuln_soft>
      <prod name="hbase" vendor="apache">
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="alpha3"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0213" seq="2019-0213" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">In Apache Archiva before 2.2.4, it may be possible to store malicious XSS code into central configuration entries, i.e. the logo URL. The vulnerability is considered as minor risk, as only users with admin role can change the configuration, or the communication between the browser and the Archiva server must be compromised.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://archiva.apache.org/security.html#CVE-2019-0213" adv="1">http://archiva.apache.org/security.html#CVE-2019-0213</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152681/Apache-Archiva-2.2.3-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/152681/Apache-Archiva-2.2.3-Cross-Site-Scripting.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/7" adv="1">[oss-security] 20190430 [SECURITY] CVE-2019-0213: Apache Archiva Stored XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108123" adv="1">108123</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/0397ddbd17b5257cc1746b31a07294a87221c5ca24e5d19d390e28f3@%3Cusers.archiva.apache.org%3E" adv="1">[archiva-users] 20190430 [SECURITY] CVE-2019-0213: Apache Archiva Stored XSS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7bcea134c3d6fa72cdc1052922ac0914f399f63f4690b7937b80127d@%3Cannounce.apache.org%3E" adv="1">[announce] 20190430 [SECURITY] CVE-2019-0213: Apache Archiva Stored XSS</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ada0052409d8a4a8c4eb2c7fd6b9cd9423bc753d5fce87eb826662fb@%3Cissues.archiva.apache.org%3E" adv="1">[archiva-issues] 20190501 [jira] [Created] (MRM-1987) Port security fixes for 2.2.4 to 3.0.0</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c358754a35473a61477f9d487870581a0dd7054ff95974628fa09f97@%3Cusers.maven.apache.org%3E" adv="1">[maven-users] 20190430 [SECURITY] CVE-2019-0213: Apache Archiva Stored XSS</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/47" adv="1">20190430 [SECURITY] CVE-2019-0213: Apache Archiva Stored XSS</ref>
    </refs>
    <vuln_soft>
      <prod name="archiva" vendor="apache">
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0214" seq="2019-0214" published="2019-04-30" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">In Apache Archiva 2.0.0 - 2.2.3, it is possible to write files to the archiva server at arbitrary locations by using the artifact upload mechanism. Existing files can be overwritten, if the archiva run user has appropriate permission on the filesystem for the target file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://archiva.apache.org/security.html#CVE-2019-0214" adv="1">http://archiva.apache.org/security.html#CVE-2019-0214</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152684/Apache-Archiva-2.2.3-File-Write-Delete.html" adv="1">http://packetstormsecurity.com/files/152684/Apache-Archiva-2.2.3-File-Write-Delete.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/8" adv="1">[oss-security] 20190430 [SECURITY] CVE-2019-0214: Apache Archiva arbitrary file write and delete on the server</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108124" adv="1">108124</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/18b670afc2f83034f47ebeb2f797c350fe60f1f2b33c95b95f467ef8@%3Cannounce.apache.org%3E" adv="1">[announce] 20190430 [SECURITY] CVE-2019-0214: Apache Archiva arbitrary file write and delete on the server</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/239349b6dd8f66cf87a70c287b03af451dea158b776d3dfc550b4f0e@%3Cusers.maven.apache.org%3E" adv="1">[maven-users] 20190430 [SECURITY] CVE-2019-0214: Apache Archiva arbitrary file write and delete on the server</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5851cb0214f22ba681fb445870eeb6b01afd1fb614e45a22978d7dda@%3Cusers.archiva.apache.org%3E" adv="1">[archiva-users] 20190430 [SECURITY] CVE-2019-0214: Apache Archiva arbitrary file write and delete on the server</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ada0052409d8a4a8c4eb2c7fd6b9cd9423bc753d5fce87eb826662fb@%3Cissues.archiva.apache.org%3E" adv="1">[archiva-issues] 20190501 [jira] [Created] (MRM-1987) Port security fixes for 2.2.4 to 3.0.0</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/48" adv="1">20190430 [SECURITY] CVE-2019-0214: Apache Archiva arbitrary file write and delete on the server</ref>
    </refs>
    <vuln_soft>
      <prod name="archiva" vendor="apache">
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0215" seq="2019-0215" published="2019-04-08" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Apache HTTP Server 2.4 releases 2.4.37 and 2.4.38, a bug in mod_ssl when using per-location client certificate verification with TLSv1.3 allowed a client to bypass configured access control restrictions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/02/4" adv="1">[oss-security] 20190401 CVE-2019-0215: mod_ssl access control bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107667" adv="1">107667</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0980">RHSA-2019:0980</ref>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/117bc3f09847ebf020b1bb70301ebcc105ddc446856150b63f37f8eb@%3Cdev.httpd.apache.org%3E">[httpd-dev] 20190804 Re: svn commit: r1856807 - /httpd/test/framework/trunk/t/security/CVE-2019-0215.t</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2d6bd429a0ba9af1580da896575cfca6e42bb05e7536562d4b095fcf@%3Ccvs.httpd.apache.org%3E" adv="1">[httpd-cvs] 20190402 svn commit: r1856807 - /httpd/test/framework/trunk/t/security/CVE-2019-0215.t</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5b1e7d66c5adf286f14f6cc0f857b6fca107444f68aed9e70eedab47@%3Cdev.httpd.apache.org%3E">[httpd-dev] 20190806 Re: svn commit: r1856807 - /httpd/test/framework/trunk/t/security/CVE-2019-0215.t</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/bc1a6d4137798565ab02e60079b6788442147f4efeb4200c665bed5b@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190806 svn commit: r1864463 - /httpd/test/framework/trunk/t/security/CVE-2019-0215.t</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ALIR5S3O7NRHEGFMIDMUSYQIZOE4TJJN/">FEDORA-2019-a4ed7400f4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZRMTEIGZKYFNGIDOTXN3GNEJTLVCYU7/" adv="1">FEDORA-2019-119b14075a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WETXNQWNQLWHV6XNW6YTO5UGDTIWAQGT/" adv="1">FEDORA-2019-cf7695b470</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190423-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190423-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K59440504" adv="1">https://support.f5.com/csp/article/K59440504</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0216" seq="2019-0216" published="2019-04-10" modified="2019-04-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A malicious admin user could edit the state of objects in the Airflow metadata database to execute arbitrary javascript on certain page views.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/10/6" adv="1">[oss-security] 20190410 CVE-2019-0216, CVE-2019-0229 vulnerabilities affecting Apache Airflow &lt;= 1.10.2 webserver component</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107869">107869</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/2de387213d45bc626d27554a1bde7b8c67d08720901f82a50b6f4231@%3Cdev.airflow.apache.org%3E" adv="1">https://lists.apache.org/thread.html/2de387213d45bc626d27554a1bde7b8c67d08720901f82a50b6f4231@%3Cdev.airflow.apache.org%3E</ref>
    </refs>
    <vuln_soft>
      <prod name="airflow" vendor="apache">
        <vers num="1.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0217" seq="2019-0217" published="2019-04-08" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Apache HTTP Server 2.4 release 2.4.38 and prior, a race condition in mod_auth_digest when running in a threaded server could allow a user with valid credentials to authenticate using another username, bypassing configured access control restrictions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00051.html" adv="1">openSUSE-SU-2019:1190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00061.html" adv="1">openSUSE-SU-2019:1209</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00084.html" adv="1">openSUSE-SU-2019:1258</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/02/5" adv="1">[oss-security] 20190401 CVE-2019-0217: mod_auth_digest access control bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107668" adv="1">107668</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2343">RHSA-2019:2343</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1695020" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1695020</ref>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/e0b8f6e858b1c8ec2ce8e291a2c543d438915037c7af661ab6d33808@%3Cdev.httpd.apache.org%3E" adv="1">[httpd-dev] 20190402 re: svn commit: r33393 - /release/httpd/CHANGES_2.4</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00008.html" adv="1">[debian-lts-announce] 20190403 [SECURITY] [DLA 1748-1] apache2 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ALIR5S3O7NRHEGFMIDMUSYQIZOE4TJJN/">FEDORA-2019-a4ed7400f4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZRMTEIGZKYFNGIDOTXN3GNEJTLVCYU7/" adv="1">FEDORA-2019-119b14075a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WETXNQWNQLWHV6XNW6YTO5UGDTIWAQGT/" adv="1">EDORA-2019-cf7695b470</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/5" adv="1">20190403 [SECURITY] [DSA 4422-1] apache2 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190423-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190423-0001/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3937-1/" adv="1">USN-3937-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3937-2/" adv="1">USN-3937-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4422" adv="1">DSA-4422</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.38" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0218" seq="2019-0218" published="2019-04-22" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability was discovered wherein a specially crafted URL could enable reflected XSS via JavaScript in the pony mail interface.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108046" adv="1">108046</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/18a7ff26bc31a77e32e5e02e65dc86b1c41b610c753f8927d2cf955a@%3Cdev.ponymail.apache.org%3E" adv="1">[ponymail-users] 20190420 [CVE-2019-0218] Apache Pony Mail (incubating) Reflected XSS</ref>
      <ref source="MLIST" url="https://www.openwall.com/lists/oss-security/2019/04/20/1" adv="1">[oss-security] 20190420 [CVE-2019-0218] Apache Pony Mail (incubating) Reflected XSS</ref>
    </refs>
    <vuln_soft>
      <prod name="pony_mail" vendor="apache">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0220" seq="2019-0220" published="2019-06-11" modified="2019-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in Apache HTTP Server 2.4.0 to 2.4.38. When the path component of a request URL contains multiple consecutive slashes ('/'), directives such as LocationMatch and RewriteRule must account for duplicates in regular expressions while other aspects of the servers processing will implicitly collapse them.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00051.html" adv="1" patch="1">openSUSE-SU-2019:1190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00061.html" adv="1" patch="1">openSUSE-SU-2019:1209</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00084.html" adv="1" patch="1">openSUSE-SU-2019:1258</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/02/6" adv="1">[oss-security] 20190401 CVE-2019-0220: URL normalization inconsistincies</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107670" adv="1">107670</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2343">RHSA-2019:2343</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00008.html" adv="1">[debian-lts-announce] 20190403 [SECURITY] [DLA 1748-1] apache2 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ALIR5S3O7NRHEGFMIDMUSYQIZOE4TJJN/" adv="1">FEDORA-2019-a4ed7400f4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZRMTEIGZKYFNGIDOTXN3GNEJTLVCYU7/" adv="1">FEDORA-2019-119b14075a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WETXNQWNQLWHV6XNW6YTO5UGDTIWAQGT/" adv="1">FEDORA-2019-cf7695b470</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/5" adv="1">20190403 [SECURITY] [DSA 4422-1] apache2 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190625-0007/">https://security.netapp.com/advisory/ntap-20190625-0007/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K44591505" adv="1">https://support.f5.com/csp/article/K44591505</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03950en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3937-1/" adv="1">USN-3937-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4422" adv="1">DSA-4422</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.12"/>
        <vers num="2.4.14"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0221" seq="2019-0221" published="2019-05-28" modified="2019-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The SSI printenv command in Apache Tomcat 9.0.0.M1 to 9.0.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 echoes user provided data without escaping and is, therefore, vulnerable to XSS. SSI is disabled by default. The printenv command is intended for debugging and is unlikely to be present in a production website.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00090.html">openSUSE-SU-2019:1673</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00054.html">openSUSE-SU-2019:1808</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/50" adv="1">20190529 XSS in SSI printenv command - Apache Tomcat - CVE-2019-0221</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108545">108545</ref>
      <ref source="CONFIRM" url="https://lists.apache.org/thread.html/6e6e9eacf7b28fd63d249711e9d3ccd4e0a83f556e324aee37be5a8c@%3Cannounce.tomcat.apache.org%3E" adv="1">https://lists.apache.org/thread.html/6e6e9eacf7b28fd63d249711e9d3ccd4e0a83f556e324aee37be5a8c@%3Cannounce.tomcat.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00044.html">[debian-lts-announce] 20190530 [SECURITY] [DLA 1810-1] tomcat7 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00015.html">[debian-lts-announce] 20190813 [SECURITY] [DLA 1883-1] tomcat8 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NPHQEL5AQ6LZSZD2Y6TYZ4RC3WI7NXJ3/">FEDORA-2019-d66febb5df</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZQTZ5BJ5F4KV6N53SGNKSW3UY5DBIQ46/">FEDORA-2019-1a3f878d27</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190606-0001/">https://security.netapp.com/advisory/ntap-20190606-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K13184144?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K13184144?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4128-1/">USN-4128-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4128-2/">USN-4128-2</ref>
      <ref source="MISC" url="https://wwws.nightwatchcybersecurity.com/2019/05/27/xss-in-ssi-printenv-command-apache-tomcat-cve-2019-0221/">https://wwws.nightwatchcybersecurity.com/2019/05/27/xss-in-ssi-printenv-command-apache-tomcat-cve-2019-0221/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5" edition="beta"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.51"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="7.0.55"/>
        <vers num="7.0.56"/>
        <vers num="7.0.57"/>
        <vers num="7.0.58"/>
        <vers num="7.0.59"/>
        <vers num="7.0.60"/>
        <vers num="7.0.61"/>
        <vers num="7.0.62"/>
        <vers num="7.0.63"/>
        <vers num="7.0.64"/>
        <vers num="7.0.65"/>
        <vers num="7.0.66"/>
        <vers num="7.0.67"/>
        <vers num="7.0.68"/>
        <vers num="7.0.69"/>
        <vers num="7.0.70"/>
        <vers num="7.0.71"/>
        <vers num="7.0.72"/>
        <vers num="7.0.73"/>
        <vers num="7.0.74"/>
        <vers num="7.0.75"/>
        <vers num="7.0.76"/>
        <vers num="7.0.77"/>
        <vers num="7.0.78"/>
        <vers num="7.0.79"/>
        <vers num="7.0.80"/>
        <vers num="7.0.81"/>
        <vers num="7.0.82"/>
        <vers num="7.0.83"/>
        <vers num="7.0.84"/>
        <vers num="7.0.85"/>
        <vers num="7.0.86"/>
        <vers num="7.0.87"/>
        <vers num="7.0.88"/>
        <vers num="7.0.89"/>
        <vers num="7.0.90"/>
        <vers num="7.0.91"/>
        <vers num="7.0.92"/>
        <vers num="7.0.93"/>
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="8.5.4"/>
        <vers num="8.5.5"/>
        <vers num="8.5.6"/>
        <vers num="8.5.7"/>
        <vers num="8.5.8"/>
        <vers num="8.5.9"/>
        <vers num="8.5.10"/>
        <vers num="8.5.11"/>
        <vers num="8.5.12"/>
        <vers num="8.5.13"/>
        <vers num="8.5.14"/>
        <vers num="8.5.15"/>
        <vers num="8.5.16"/>
        <vers num="8.5.17"/>
        <vers num="8.5.18"/>
        <vers num="8.5.19"/>
        <vers num="8.5.20"/>
        <vers num="8.5.21"/>
        <vers num="8.5.22"/>
        <vers num="8.5.23"/>
        <vers num="8.5.24"/>
        <vers num="8.5.25"/>
        <vers num="8.5.26"/>
        <vers num="8.5.27"/>
        <vers num="8.5.28"/>
        <vers num="8.5.29"/>
        <vers num="8.5.30"/>
        <vers num="8.5.31"/>
        <vers num="8.5.32"/>
        <vers num="8.5.33"/>
        <vers num="8.5.34"/>
        <vers num="8.5.35"/>
        <vers num="8.5.36"/>
        <vers num="8.5.37"/>
        <vers num="8.5.38"/>
        <vers num="8.5.39"/>
        <vers num="9.0.0" edition="m1"/>
        <vers num="9.0.0" edition="m10"/>
        <vers num="9.0.0" edition="m11"/>
        <vers num="9.0.0" edition="m12"/>
        <vers num="9.0.0" edition="m13"/>
        <vers num="9.0.0" edition="m14"/>
        <vers num="9.0.0" edition="m15"/>
        <vers num="9.0.0" edition="m16"/>
        <vers num="9.0.0" edition="m17"/>
        <vers num="9.0.0" edition="m18"/>
        <vers num="9.0.0" edition="m19"/>
        <vers num="9.0.0" edition="m2"/>
        <vers num="9.0.0" edition="m20"/>
        <vers num="9.0.0" edition="m21"/>
        <vers num="9.0.0" edition="m22"/>
        <vers num="9.0.0" edition="m23"/>
        <vers num="9.0.0" edition="m24"/>
        <vers num="9.0.0" edition="m25"/>
        <vers num="9.0.0" edition="m26"/>
        <vers num="9.0.0" edition="m27"/>
        <vers num="9.0.0" edition="m3"/>
        <vers num="9.0.0" edition="m4"/>
        <vers num="9.0.0" edition="m5"/>
        <vers num="9.0.0" edition="m6"/>
        <vers num="9.0.0" edition="m7"/>
        <vers num="9.0.0" edition="m8"/>
        <vers num="9.0.0" edition="m9"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.0.16"/>
        <vers num="9.0.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0222" seq="2019-0222" published="2019-03-28" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Apache ActiveMQ 5.0.0 - 5.15.8, unmarshalling corrupt MQTT frame can lead to broker Out of Memory exception making it unresponsive.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://activemq.apache.org/security-advisories.data/CVE-2019-0222-announcement.txt" adv="1">http://activemq.apache.org/security-advisories.data/CVE-2019-0222-announcement.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/27/2" adv="1">[oss-security] 20190327 [ANNOUNCE] CVE-2019-0222 - Apache ActiveMQ: Corrupt MQTT frame can cause broker shutdown</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107622" adv="1">107622</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/03f91b1fb85686a848cee6b90112cf6059bd1b21b23bacaa11a962e1@%3Cdev.activemq.apache.org%3E" adv="1">[activemq-dev] 20190328 Re: Website</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2b5c0039197a4949f29e1e2c9441ab38d242946b966f61c110808bcc@%3Ccommits.activemq.apache.org%3E" adv="1">[activemq-commits] 20190327 [CONF] Apache ActiveMQ > Security Advisories</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/71640324661c1b6d0b6708bd4fb20170e1b979370a4b8cddc4f8d485@%3Cdev.activemq.apache.org%3E" adv="1">[activemq-dev] 20190327 CVE-2019-0222 - Apache ActiveMQ: Corrupt MQTT frame can cause broker shutdown</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7da9636557118178b1690ba0af49c8a7b7b97d925218b5774622f488@%3Cusers.activemq.apache.org%3E" adv="1">[activemq-users] 20190327 CVE-2019-0222 - Apache ActiveMQ: Corrupt MQTT frame can cause broker shutdown</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a859563f05fbe7c31916b3178c2697165bd9bbf5a65d1cf62aef27d2@%3Ccommits.activemq.apache.org%3E" adv="1">[activemq-commits] 20190327 svn commit: r1042639 - in /websites/production/activemq/content/activemq-website: ./ projects/artemis/download/ projects/classic/download/ projects/cms/download/ security-advisories.data/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d1e334bd71d6e68462c62c726fe6db565c7a6283302f9c1feed087fa@%3Ccommits.activemq.apache.org%3E" adv="1">[activemq-commits] 20190327 svn commit: r1042603 - /websites/production/activemq/content/security-advisories.data/CVE-2019-0222-announcement.txt</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fcbe6ad00f1de142148c20d813fae3765dc4274955e3e2f3ca19ff7b@%3Cdev.activemq.apache.org%3E" adv="1">[activemq-dev] 20190327 Re: Website</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190502-0006/" adv="1">https://security.netapp.com/advisory/ntap-20190502-0006/</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq" vendor="apache">
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.11.3"/>
        <vers num="5.12.0"/>
        <vers num="5.12.1"/>
        <vers num="5.12.2"/>
        <vers num="5.12.3"/>
        <vers num="5.13.0"/>
        <vers num="5.13.1"/>
        <vers num="5.13.2"/>
        <vers num="5.13.3"/>
        <vers num="5.13.4"/>
        <vers num="5.13.5"/>
        <vers num="5.14.0"/>
        <vers num="5.14.1"/>
        <vers num="5.14.2"/>
        <vers num="5.14.3"/>
        <vers num="5.14.4"/>
        <vers num="5.14.5"/>
        <vers num="5.15.0"/>
        <vers num="5.15.1"/>
        <vers num="5.15.2"/>
        <vers num="5.15.3"/>
        <vers num="5.15.4"/>
        <vers num="5.15.5"/>
        <vers num="5.15.6"/>
        <vers num="5.15.7"/>
        <vers num="5.15.8"/>
      </prod>
      <prod name="e-series_santricity_web_services" vendor="netapp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0223" seq="2019-0223" published="2019-04-23" modified="2019-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">While investigating bug PROTON-2014, we discovered that under some circumstances Apache Qpid Proton versions 0.9 to 0.27.0 (C library and its language bindings) can connect to a peer anonymously using TLS *even when configured to verify the peer certificate* while used with OpenSSL versions before 1.1.0. This means that an undetected man in the middle attack could be constructed if an attacker can arrange to intercept TLS traffic.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/23/4" adv="1">[oss-security] 20190423 [SECURITY] CVE-2019-0223: Apache Qpid Proton TLS Man in the Middle Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108044" adv="1">108044</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0886" adv="1">RHSA-2019:0886</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1398">RHSA-2019:1398</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1399">RHSA-2019:1399</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1400">RHSA-2019:1400</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2777">RHSA-2019:2777</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2778">RHSA-2019:2778</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2779">RHSA-2019:2779</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2780">RHSA-2019:2780</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2781">RHSA-2019:2781</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2782">RHSA-2019:2782</ref>
      <ref source="MISC" url="https://issues.apache.org/jira/browse/PROTON-2014?page=com.atlassian.jira.plugin.system.issuetabpanels%3Aall-tabpanel" adv="1">https://issues.apache.org/jira/browse/PROTON-2014?page=com.atlassian.jira.plugin.system.issuetabpanels%3Aall-tabpanel</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/008ee5e78e5a090e1fcc5f6617f425e4e51d59f03d3eda2dd006df9f@%3Cusers.qpid.apache.org%3E" adv="1">[SECURITY] CVE-2019-0223: Apache Qpid Proton TLS Man in the Middle Vulnerability</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/3adb2f020f705b4fd453982992a68cd10f9d5ac728b699efdb73c1f5@%3Cdev.qpid.apache.org%3E" adv="1">[qpid-dev] 20190423 [SECURITY] CVE-2019-0223: Apache Qpid Proton TLS Man in the Middle Vulnerability</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/49c83f0acce5ceaeffca51714ec2ba0f0199bcb8f99167181bba441b@%3Cdev.qpid.apache.org%3E" adv="1">[qpid-dev] 20190423 [jira] [Updated] (PROTON-2014) [CVE-2019-0223] TLS Man in the Middle Vulnerability</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/914424e4d798a340f523b6169aaf39b626971d9bb00fcdeb1d5d6c0d@%3Ccommits.qpid.apache.org%3E" adv="1" patch="1">qpid-commits] 20190423 [qpid-site] branch asf-site updated: update site content for CVE-2019-0223</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d9c9a882a292e2defaed1f954528c916fb64497ce57db652727e39b0@%3Cannounce.apache.org%3E" adv="1">[announce] 20190423 [SECURITY] CVE-2019-0223: Apache Qpid Proton TLS Man in the Middle Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="qpid" vendor="apache">
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.20"/>
        <vers num="0.22"/>
      </prod>
      <prod name="jboss_amq_clients_2" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0224" seq="2019-0224" published="2019-03-28" modified="2019-05-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Apache JSPWiki 2.9.0 to 2.11.0.M2, a carefully crafted URL could execute javascript on another user's session. No information could be saved on the server or jspwiki database, nor would an attacker be able to execute js on someone else's browser; only on its own browser.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107631" adv="1">107631</ref>
      <ref source="CONFIRM" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-0224" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-0224</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/aac253cfc33c0429b528e2fcbe82d3a42d742083c528f58d192dfd16@%3Ccommits.jspwiki.apache.org%3E">[jspwiki-commits] 20190519 [jspwiki-site] branch jbake updated: added CVE-2019-10076, CVE-2019-10077 and CVE-2019-10078 vulnerability disclosures</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b4b4992a93d899050c1117a07c3c7fc9a175ec0672ab97065228de67@%3Cdev.jspwiki.apache.org%3E" adv="1">[jspwiki-dev] 20190326 [CVE-2019-0224] Apache JSPWiki Cross-site scripting vulnerability</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/e42d6e93384d4a33e939989cd00ea2a06ccf1e7bb1e6bdd3bf5187c1@%3Ccommits.jspwiki.apache.org%3E" adv="1" patch="1">[jspwiki-commits] 20190329 [jspwiki-site] branch jbake updated: add CVE-2019-0224 and CVE-2019-0225 vulnerability disclosures</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.9.0" edition="incubating"/>
        <vers num="2.9.0" edition="incubating_rc2"/>
        <vers num="2.9.0" edition="incubating_rc3"/>
        <vers num="2.9.0" edition="incubating_rc4"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1" edition="incubating_rc1"/>
        <vers num="2.9.1" edition="incubating_rc2"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="rc1"/>
        <vers num="2.10.0" edition="rc2"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3" edition="-"/>
        <vers num="2.10.3" edition="rc1"/>
        <vers num="2.10.3" edition="rc2"/>
        <vers num="2.10.4" edition="-"/>
        <vers num="2.10.4" edition="rc1"/>
        <vers num="2.10.4" edition="rc2"/>
        <vers num="2.10.4" edition="rc3"/>
        <vers num="2.10.5" edition="-"/>
        <vers num="2.10.5" edition="rc1"/>
        <vers num="2.10.5" edition="rc2"/>
        <vers num="2.11.0" edition="milestone1"/>
        <vers num="2.11.0" edition="milestone1-rc1"/>
        <vers num="2.11.0" edition="milestone1-rc2"/>
        <vers num="2.11.0" edition="milestone1-rc3"/>
        <vers num="2.11.0" edition="milestone2"/>
        <vers num="2.11.0" edition="milestone2-rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0225" seq="2019-0225" published="2019-03-28" modified="2019-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">A specially crafted url could be used to access files under the ROOT directory of the application on Apache JSPWiki 2.9.0 to 2.11.0.M2, which could be used by an attacker to obtain registered users' details.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/26/2" adv="1">[oss-security] 20190326 [CVE-2019-0225] Apache JSPWiki Local File Inclusion (limited ROOT folder) vulnerability leads to user information disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107627" adv="1">107627</ref>
      <ref source="CONFIRM" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-0225" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-0225</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/03ddbcb1d6322e04734e65805a147a32bcfdb71b8fc5821fb046ba8d@%3Cannounce.apache.org%3E" adv="1">[announce] 20190326 [CVE-2019-0225] Apache JSPWiki Local File Inclusion (limited ROOT folder) vulnerability leads to user information disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/4f19fdbd8b9c4caf6137a459d723f4ec60379b033ed69277eb4e0af9@%3Cuser.jspwiki.apache.org%3E" adv="1">[jspwiki-user] 20190326 [CVE-2019-0225] Apache JSPWiki Local File Inclusion (limited ROOT folder) vulnerability leads to user information disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6251c06cb11e0b495066be73856592dbd7ed712487ef283d10972831@%3Cdev.jspwiki.apache.org%3E" adv="1">[jspwiki-dev] 20190326 [CVE-2019-0225] Apache JSPWiki Local File Inclusion (limited ROOT folder) vulnerability leads to user information disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/aac253cfc33c0429b528e2fcbe82d3a42d742083c528f58d192dfd16@%3Ccommits.jspwiki.apache.org%3E">[jspwiki-commits] 20190519 [jspwiki-site] branch jbake updated: added CVE-2019-10076, CVE-2019-10077 and CVE-2019-10078 vulnerability disclosures</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/e42d6e93384d4a33e939989cd00ea2a06ccf1e7bb1e6bdd3bf5187c1@%3Ccommits.jspwiki.apache.org%3E" adv="1">[jspwiki-commits] 20190329 [jspwiki-site] branch jbake updated: add CVE-2019-0224 and CVE-2019-0225 vulnerability disclosures</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.9.0" edition="incubating"/>
        <vers num="2.9.0" edition="incubating_rc2"/>
        <vers num="2.9.0" edition="incubating_rc3"/>
        <vers num="2.9.0" edition="incubating_rc4"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1" edition="incubating_rc1"/>
        <vers num="2.9.1" edition="incubating_rc2"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="rc1"/>
        <vers num="2.10.0" edition="rc2"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3" edition="-"/>
        <vers num="2.10.3" edition="rc1"/>
        <vers num="2.10.3" edition="rc2"/>
        <vers num="2.10.4" edition="-"/>
        <vers num="2.10.4" edition="rc1"/>
        <vers num="2.10.4" edition="rc2"/>
        <vers num="2.10.4" edition="rc3"/>
        <vers num="2.10.5" edition="-"/>
        <vers num="2.10.5" edition="rc1"/>
        <vers num="2.10.5" edition="rc2"/>
        <vers num="2.11.0" edition="m1"/>
        <vers num="2.11.0" edition="m1-rc1"/>
        <vers num="2.11.0" edition="m1-rc2"/>
        <vers num="2.11.0" edition="m1-rc3"/>
        <vers num="2.11.0" edition="m1.rc3"/>
        <vers num="2.11.0" edition="m2"/>
        <vers num="2.11.0" edition="m2-rc1"/>
        <vers num="2.11.0" edition="m3"/>
        <vers num="2.11.0" edition="m3-rc1"/>
        <vers num="2.11.0" edition="m3-rc2"/>
        <vers num="2.11.0" edition="m4"/>
        <vers num="2.11.0" edition="m4-rc1"/>
        <vers num="2.11.0" edition="m4-rc2"/>
        <vers num="2.11.0" edition="milestone1"/>
        <vers num="2.11.0" edition="milestone1-rc1"/>
        <vers num="2.11.0" edition="milestone1-rc2"/>
        <vers num="2.11.0" edition="milestone1-rc3"/>
        <vers num="2.11.0" edition="milestone2"/>
        <vers num="2.11.0" edition="milestone2-rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0226" seq="2019-0226" published="2019-05-09" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Karaf Config service provides a install method (via service or MBean) that could be used to travel in any directory and overwrite existing file. The vulnerability is low if the Karaf process user has limited permission on the filesystem. Any Apache Karaf version before 4.2.5 is impacted. User should upgrade to Apache Karaf 4.2.5 or later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/1baa6f1df0e95fb1cd679067117354af2ab4423277d9a0ff6e8bf790@%3Cdev.karaf.apache.org%3E" adv="1">[karaf-dev] 20190506 [SECURITY] New security advisory for CVE-2019-0226 released for Apache Karaf</ref>
    </refs>
    <vuln_soft>
      <prod name="karaf" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="4.0.0" edition="milestone1"/>
        <vers num="4.0.0" edition="milestone2"/>
        <vers num="4.0.0" edition="milestone3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.2.0" edition="milestone1"/>
        <vers num="4.2.0" edition="milestone2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0227" seq="2019-0227" published="2019-05-01" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Server Side Request Forgery (SSRF) vulnerability affected the Apache Axis 1.4 distribution that was last released in 2006. Security and bug commits commits continue in the projects Axis 1.x Subversion repository, legacy users are encouraged to build from source. The successor to Axis 1.x is Axis2, the latest version is 1.7.9 and is not vulnerable to this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://rhinosecuritylabs.com/application-security/cve-2019-0227-expired-domain-rce-apache-axis/" adv="1">https://rhinosecuritylabs.com/application-security/cve-2019-0227-expired-domain-rce-apache-axis/</ref>
    </refs>
    <vuln_soft>
      <prod name="axis" vendor="apache">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0228" seq="2019-0228" published="2019-04-17" modified="2019-07-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lists.apache.org/thread.html/1a3756557f8cb02790b7183ccf7665ae23f608a421c4f723113bca79@%3Cusers.pdfbox.apache.org%3E" adv="1">https://lists.apache.org/thread.html/1a3756557f8cb02790b7183ccf7665ae23f608a421c4f723113bca79@%3Cusers.pdfbox.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8a19bd6d43e359913341043c2a114f91f9e4ae170059539ad1f5673c@%3Ccommits.tika.apache.org%3E">[tika-commits] 20190802 svn commit: r1864252 [1/17] - in /tika/site: publish/ publish/1.10/ publish/1.11/ publish/1.12/ publish/1.13/ publish/1.14/ publish/1.15/ publish/1.16/ publish/1.17/ publish/1.18/ publish/1.19.1/ publish/1.19/ publish/1.20/ publish/1.21/ publish/1.22/ ...</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/bc8db1bf459f1ad909da47350ed554ee745abe9f25f2b50cad4e06dd@%3Cserver-dev.james.apache.org%3E">[james-server-dev] 20190708 [jira] [Created] (JAMES-2819) Upgrade pdfbox following CVE-2019-0228</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/be86fcd7cd423a3fe6b73a3cb9d7cac0b619d0deb99e6b5d172c98f4@%3Ccommits.tika.apache.org%3E">[tika-commits] 20190802 svn commit: r1864251 [1/17] - in /tika/site: publish/ publish/1.10/ publish/1.11/ publish/1.12/ publish/1.13/ publish/1.14/ publish/1.15/ publish/1.16/ publish/1.17/ publish/1.18/ publish/1.19.1/ publish/1.19/ publish/1.20/ publish/1.21/ publish/1.22/ ...</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6HKVPTJWZGUB4MH4AAOWMRJHRDBYFHGJ/">FEDORA-2019-6fa01d12b4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/POPOGHJ5CVMUVCRQU7APBAN5IVZGZFDX/">FEDORA-2019-9e91afa2be</ref>
    </refs>
    <vuln_soft>
      <prod name="pdfbox" vendor="apache">
        <vers num="2.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0229" seq="2019-0229" published="2019-04-10" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A number of HTTP endpoints in the Airflow webserver (both RBAC and classic) did not have adequate protection and were vulnerable to cross-site request forgery attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/10/6" adv="1">[oss-security] 20190410 CVE-2019-0216, CVE-2019-0229 vulnerabilities affecting Apache Airflow &lt;= 1.10.2 webserver component</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107869">107869</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/2de387213d45bc626d27554a1bde7b8c67d08720901f82a50b6f4231@%3Cdev.airflow.apache.org%3E" adv="1">https://lists.apache.org/thread.html/2de387213d45bc626d27554a1bde7b8c67d08720901f82a50b6f4231@%3Cdev.airflow.apache.org%3E</ref>
    </refs>
    <vuln_soft>
      <prod name="airflow" vendor="apache">
        <vers num="1.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0231" seq="2019-0231" published="2019-10-01" modified="2019-10-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Handling of the close_notify SSL/TLS message does not lead to a connection closure, leading the server to retain the socket opened and to have the client potentially receive clear text messages afterward. Mitigation: 2.0.20 users should migrate to 2.0.21, 2.1.0 users should migrate to 2.1.1. This issue affects: Apache MINA.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://mina.apache.org/mina-project/index.html#mina-211-mina-2021-released-posted-on-april-14-2019" adv="1">http://mina.apache.org/mina-project/index.html#mina-211-mina-2021-released-posted-on-april-14-2019</ref>
    </refs>
    <vuln_soft>
      <prod name="mina" vendor="apache">
        <vers num="2.0.20"/>
        <vers num="2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0232" seq="2019-0232" published="2019-04-15" modified="2019-06-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">When running on Windows with enableCmdLineArguments enabled, the CGI Servlet in Apache Tomcat 9.0.0.M1 to 9.0.17, 8.5.0 to 8.5.39 and 7.0.0 to 7.0.93 is vulnerable to Remote Code Execution due to a bug in the way the JRE passes command line arguments to Windows. The CGI Servlet is disabled by default. The CGI option enableCmdLineArguments is disable by default in Tomcat 9.0.x (and will be disabled by default in all versions in response to this vulnerability). For a detailed explanation of the JRE behaviour, see Markus Wulftange's blog (https://codewhitesec.blogspot.com/2016/02/java-and-command-line-injections-in-windows.html) and this archived MSDN blog (https://web.archive.org/web/20161228144344/https://blogs.msdn.microsoft.com/twistylittlepassagesallalike/2011/04/23/everyone-quotes-command-line-arguments-the-wrong-way/).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153506/Apache-Tomcat-CGIServlet-enableCmdLineArguments-Remote-Code-Execution.html">http://packetstormsecurity.com/files/153506/Apache-Tomcat-CGIServlet-enableCmdLineArguments-Remote-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/4">20190504 RCE in CGI Servlet - Apache Tomcat on Windows - CVE-2019-0232</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107906" adv="1">107906</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1712">RHSA-2019:1712</ref>
      <ref source="MISC" url="https://blog.trendmicro.com/trendlabs-security-intelligence/uncovering-cve-2019-0232-a-remote-code-execution-vulnerability-in-apache-tomcat/">https://blog.trendmicro.com/trendlabs-security-intelligence/uncovering-cve-2019-0232-a-remote-code-execution-vulnerability-in-apache-tomcat/</ref>
      <ref source="MISC" url="https://codewhitesec.blogspot.com/2016/02/java-and-command-line-injections-in-windows.html" adv="1">https://codewhitesec.blogspot.com/2016/02/java-and-command-line-injections-in-windows.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/1dd0a59c1295cc08ce4c9e7edae5ad2268acc9ba55adcefa0532e5ba@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190415 svn commit: r1857582 [18/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/3d19773b4cf0377db62d1e9328bf9160bf1819f04f988315086931d7@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190415 svn commit: r1857582 [17/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/52ffb9fbf661245386a83a661183d13f1de2e5779fa23837a08e02ac@%3Ccommits.ofbiz.apache.org%3E" adv="1">[ofbiz-commits] 20190415 svn commit: r1857588 - in /ofbiz: ofbiz-framework/branches/release17.12/build.gradle ofbiz-plugins/branches/release17.12/example/build.gradle</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5f297a4b9080b5f65a05bc139596d0e437d6a539b25e31d29d028767@%3Cannounce.tomcat.apache.org%3E" adv="1">[tomcat-users] 20190410 [SECURITY] CVE-2019-0232 Apache Tomcat Remote Code Execution on Windows</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/673b6148d92cd7bc99ea2dcf85ad75d57da44fc322d51f37fb529a2a@%3Ccommits.ofbiz.apache.org%3E" adv="1">[ofbiz-commits] 20190415 svn commit: r1857587 - in /ofbiz: ofbiz-framework/branches/release18.12/build.gradle ofbiz-plugins/branches/release18.12/example/build.gradle</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6af47120905aa7d8fe12f42e8ff2284fb338ba141d3b77b8c7cb61b3@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190415 svn commit: r1857582 [19/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/96849486813a95dfd542e1618b7923ca945508aaf4a4341f674d83e3@%3Cnotifications.ofbiz.apache.org%3E" adv="1">[ofbiz-notifications] 20190415 [jira] [Closed] (OFBIZ-10920) Update Tomcat to 9.0.18 due to CVE-2019-0232</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a6c87a09a71162fd563ab1c4e70a08a103e0b7c199fc391f1c9c4c35@%3Ccommits.ofbiz.apache.org%3E" adv="1">[ofbiz-commits] 20190415 svn commit: r1857586 - in /ofbiz: ofbiz-framework/trunk/build.gradle ofbiz-plugins/trunk/example/build.gradle</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/dd4b325cdb261183dbf5ce913c102920a8f09c26dae666a98309165b@%3Cnotifications.ofbiz.apache.org%3E" adv="1">[ofbiz-notifications] 20190415 [jira] [Commented] (OFBIZ-10920) Update Tomcat to 9.0.18 due to CVE-2019-0232</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f4d48b32ef2b6aa49c8830241a9475da5b46e451f964b291c7a0a715@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190421 svn commit: r1857901 - in /tomcat/site/trunk: docs/security-7.html docs/security-8.html docs/security-9.html xdocs/security-7.xml xdocs/security-8.xml xdocs/security-9.xml</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190419-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190419-0001/</ref>
      <ref source="MISC." url="https://tools.cisco.com/security/center/viewAlert.x?alertId=60004&amp;vs_f=Alert%20RSS&amp;vs_cat=Security%20Intelligence&amp;vs_type=RSS&amp;vs_p=Apache%20Tomcat%20CGI%20Servlet%20Arbitrary%20Code%20Execution%20Vulnerability&amp;vs_k=1" adv="1">https://tools.cisco.com/security/center/viewAlert.x?alertId=60004&amp;vs_f=Alert%20RSS&amp;vs_cat=Security%20Intelligence&amp;vs_type=RSS&amp;vs_p=Apache%20Tomcat%20CGI%20Servlet%20Arbitrary%20Code%20Execution%20Vulnerability&amp;vs_k=1</ref>
      <ref source="MISC" url="https://web.archive.org/web/20161228144344/https://blogs.msdn.microsoft.com/twistylittlepassagesallalike/2011/04/23/everyone-quotes-command-line-arguments-the-wrong-way/" adv="1">https://web.archive.org/web/20161228144344/https://blogs.msdn.microsoft.com/twistylittlepassagesallalike/2011/04/23/everyone-quotes-command-line-arguments-the-wrong-way/</ref>
      <ref source="CONFIRM" url="https://www.broadcom.com/support/fibre-channel-networking/security-advisories/brocade-security-advisory-2019-784">https://www.broadcom.com/support/fibre-channel-networking/security-advisories/brocade-security-advisory-2019-784</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="CONFIRM" url="https://www.synology.com/security/advisory/Synology_SA_19_17">https://www.synology.com/security/advisory/Synology_SA_19_17</ref>
      <ref source="MISC" url="https://wwws.nightwatchcybersecurity.com/2019/04/30/remote-code-execution-rce-in-cgi-servlet-apache-tomcat-on-windows-cve-2019-0232/">https://wwws.nightwatchcybersecurity.com/2019/04/30/remote-code-execution-rce-in-cgi-servlet-apache-tomcat-on-windows-cve-2019-0232/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5" edition="beta"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.51"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="7.0.55"/>
        <vers num="7.0.56"/>
        <vers num="7.0.57"/>
        <vers num="7.0.58"/>
        <vers num="7.0.59"/>
        <vers num="7.0.60"/>
        <vers num="7.0.61"/>
        <vers num="7.0.62"/>
        <vers num="7.0.63"/>
        <vers num="7.0.64"/>
        <vers num="7.0.65"/>
        <vers num="7.0.66"/>
        <vers num="7.0.67"/>
        <vers num="7.0.68"/>
        <vers num="7.0.69"/>
        <vers num="7.0.70"/>
        <vers num="7.0.71"/>
        <vers num="7.0.72"/>
        <vers num="7.0.73"/>
        <vers num="7.0.74"/>
        <vers num="7.0.75"/>
        <vers num="7.0.76"/>
        <vers num="7.0.77"/>
        <vers num="7.0.78"/>
        <vers num="7.0.79"/>
        <vers num="7.0.80"/>
        <vers num="7.0.81"/>
        <vers num="7.0.82"/>
        <vers num="7.0.83"/>
        <vers num="7.0.84"/>
        <vers num="7.0.85"/>
        <vers num="7.0.86"/>
        <vers num="7.0.87"/>
        <vers num="7.0.88"/>
        <vers num="7.0.89"/>
        <vers num="7.0.90"/>
        <vers num="7.0.91"/>
        <vers num="7.0.92"/>
        <vers num="7.0.93"/>
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="8.5.4"/>
        <vers num="8.5.5"/>
        <vers num="8.5.6"/>
        <vers num="8.5.7"/>
        <vers num="8.5.8"/>
        <vers num="8.5.9"/>
        <vers num="8.5.10"/>
        <vers num="8.5.11"/>
        <vers num="8.5.12"/>
        <vers num="8.5.13"/>
        <vers num="8.5.14"/>
        <vers num="8.5.15"/>
        <vers num="8.5.16"/>
        <vers num="8.5.17"/>
        <vers num="8.5.18"/>
        <vers num="8.5.19"/>
        <vers num="8.5.20"/>
        <vers num="8.5.21"/>
        <vers num="8.5.22"/>
        <vers num="8.5.23"/>
        <vers num="8.5.24"/>
        <vers num="8.5.25"/>
        <vers num="8.5.26"/>
        <vers num="8.5.27"/>
        <vers num="8.5.28"/>
        <vers num="8.5.29"/>
        <vers num="8.5.30"/>
        <vers num="8.5.31"/>
        <vers num="8.5.32"/>
        <vers num="8.5.33"/>
        <vers num="8.5.34"/>
        <vers num="8.5.35"/>
        <vers num="8.5.36"/>
        <vers num="8.5.37"/>
        <vers num="8.5.38"/>
        <vers num="8.5.39"/>
        <vers num="9.0.0" edition="m1"/>
        <vers num="9.0.0" edition="m10"/>
        <vers num="9.0.0" edition="m11"/>
        <vers num="9.0.0" edition="m12"/>
        <vers num="9.0.0" edition="m13"/>
        <vers num="9.0.0" edition="m14"/>
        <vers num="9.0.0" edition="m15"/>
        <vers num="9.0.0" edition="m16"/>
        <vers num="9.0.0" edition="m17"/>
        <vers num="9.0.0" edition="m18"/>
        <vers num="9.0.0" edition="m19"/>
        <vers num="9.0.0" edition="m2"/>
        <vers num="9.0.0" edition="m20"/>
        <vers num="9.0.0" edition="m21"/>
        <vers num="9.0.0" edition="m22"/>
        <vers num="9.0.0" edition="m23"/>
        <vers num="9.0.0" edition="m24"/>
        <vers num="9.0.0" edition="m25"/>
        <vers num="9.0.0" edition="m26"/>
        <vers num="9.0.0" edition="m3"/>
        <vers num="9.0.0" edition="m4"/>
        <vers num="9.0.0" edition="m5"/>
        <vers num="9.0.0" edition="m6"/>
        <vers num="9.0.0" edition="m7"/>
        <vers num="9.0.0" edition="m8"/>
        <vers num="9.0.0" edition="m9"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.0.16"/>
        <vers num="9.0.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0234" seq="2019-0234" published="2019-07-15" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Reflected Cross-site Scripting (XSS) vulnerability exists in Apache Roller. Roller's Math Comment Authenticator did not property sanitize user input and could be exploited to perform Reflected Cross Site Scripting (XSS). The mitigation for this vulnerability is to upgrade to the latest version of Roller, which is now Roller 5.2.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://lists.apache.org/thread.html/26cdef3fa8a8fa7fcbb99320aa860836ead124b414c654a4d12674cf@%3Cdev.roller.apache.org%3E" adv="1">https://lists.apache.org/thread.html/26cdef3fa8a8fa7fcbb99320aa860836ead124b414c654a4d12674cf@%3Cdev.roller.apache.org%3E</ref>
    </refs>
    <vuln_soft>
      <prod name="roller" vendor="apache">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0238" seq="2019-0238" published="2019-01-08" modified="2019-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP Commerce (previously known as SAP Hybris Commerce), before version 6.7, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106462" adv="1">106462</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2697573" adv="1">https://launchpad.support.sap.com/#/notes/2697573</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
    <vuln_soft>
      <prod name="hybris" vendor="sap">
        <vers num="5.0.0"/>
        <vers num="5.0.0.3"/>
        <vers num="5.0.3"/>
        <vers num="5.0.3.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4.4"/>
        <vers num="5.0.4.10"/>
        <vers num="5.0.4.11"/>
        <vers num="5.1.0"/>
        <vers num="5.1.0.1"/>
        <vers num="5.1.0.10"/>
        <vers num="5.1.1"/>
        <vers num="5.1.1.2"/>
        <vers num="5.1.1.11"/>
        <vers num="5.1.1.12"/>
        <vers num="5.2.0"/>
        <vers num="5.2.0.3"/>
        <vers num="5.2.0.10"/>
        <vers num="5.2.0.12"/>
        <vers num="5.2.0.13"/>
        <vers num="5.3.0"/>
        <vers num="5.3.0.1"/>
        <vers num="5.3.0.9"/>
        <vers num="5.3.0.10"/>
        <vers num="5.3.0.11"/>
        <vers num="5.4.0"/>
        <vers num="5.4.0.9"/>
        <vers num="5.4.0.10"/>
        <vers num="5.4.0.11"/>
        <vers num="5.5.0"/>
        <vers num="5.5.0.8"/>
        <vers num="5.5.0.9"/>
        <vers num="5.5.0.10"/>
        <vers num="5.5.1"/>
        <vers num="5.5.1.9"/>
        <vers num="5.5.1.10"/>
        <vers num="5.5.1.11"/>
        <vers num="5.6.0"/>
        <vers num="5.6.0.7"/>
        <vers num="5.6.0.8"/>
        <vers num="5.6.0.10"/>
        <vers num="5.6.0.11"/>
        <vers num="5.7.0"/>
        <vers num="5.7.0.8"/>
        <vers num="5.7.0.9"/>
        <vers num="5.7.0.14"/>
        <vers num="5.7.0.15"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0240" seq="2019-0240" published="2019-01-08" modified="2019-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SAP Business Objects Mobile for Android (before 6.3.5) application allows an attacker to provide malicious input in the form of a SAP BI link, preventing legitimate users from accessing the application by crashing it.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106470" adv="1">106470</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2724059" adv="1">https://launchpad.support.sap.com/#/notes/2724059</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0241" seq="2019-0241" published="2019-01-08" modified="2019-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SAP Work and Inventory Manager (Agentry_SDK , before 7.0, 7.1) allows an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106461" adv="1">106461</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2725538" adv="1">https://launchpad.support.sap.com/#/notes/2725538</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
    <vuln_soft>
      <prod name="agentry_sdk" vendor="sap">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="work_manager" vendor="sap">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0243" seq="2019-0243" published="2019-01-08" modified="2019-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Under some circumstances, masterdata maintenance in SAP BW/4HANA (fixed in DW4CORE version 1.0 (SP08)) does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106467" adv="1">106467</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2727623" adv="1">https://launchpad.support.sap.com/#/notes/2727623</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
    <vuln_soft>
      <prod name="bw/4hana" vendor="sap">
        <vers num="1.0" edition="sp08"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0244" seq="2019-0244" published="2019-01-08" modified="2019-01-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP CRM WebClient UI (fixed in SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106473" adv="1">106473</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2588763" adv="1">https://launchpad.support.sap.com/#/notes/2588763</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management_webclient_ui" vendor="sap">
        <vers num="7.31"/>
        <vers num="7.46"/>
        <vers num="7.47"/>
        <vers num="7.48"/>
        <vers num="8.00"/>
        <vers num="8.01"/>
      </prod>
      <prod name="s4fnd" vendor="sap">
        <vers num="1.02"/>
      </prod>
      <prod name="sapscore" vendor="sap">
        <vers num="1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0245" seq="2019-0245" published="2019-01-08" modified="2019-01-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP CRM WebClient UI (fixed in SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106468" adv="1">106468</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2588763" adv="1">https://launchpad.support.sap.com/#/notes/2588763</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management_webclient_ui" vendor="sap">
        <vers num="7.31"/>
        <vers num="7.46"/>
        <vers num="7.47"/>
        <vers num="7.48"/>
        <vers num="8.00"/>
        <vers num="8.01"/>
      </prod>
      <prod name="s4fnd" vendor="sap">
        <vers num="1.02"/>
      </prod>
      <prod name="sapscore" vendor="sap">
        <vers num="1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0246" seq="2019-0246" published="2019-01-08" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP Cloud Connector, before version 2.11.3, does not perform any authentication checks for functionalities that require user identity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106463" adv="1">106463</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2696233" adv="1">https://launchpad.support.sap.com/#/notes/2696233</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0247" seq="2019-0247" published="2019-01-08" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP Cloud Connector, before version 2.11.3, allows an attacker to inject code that can be executed by the application. An attacker could thereby control the behavior of the application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2696233" adv="1">https://launchpad.support.sap.com/#/notes/2696233</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0248" seq="2019-0248" published="2019-01-08" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP Gateway of ABAP Application Server (fixed in SAP_GWFND 7.5, 7.51, 7.52, 7.53; SAP_BASIS 7.5) allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106471" adv="1">106471</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2723142" adv="1">https://launchpad.support.sap.com/#/notes/2723142</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.5"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
      </prod>
      <prod name="sap_basis" vendor="sap">
        <vers num="7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0249" seq="2019-0249" published="2019-01-08" modified="2019-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP Landscape Management (VCM 3.0) allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106464" adv="1">106464</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2727624" adv="1">https://launchpad.support.sap.com/#/notes/2727624</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985</ref>
    </refs>
    <vuln_soft>
      <prod name="landscape_management" vendor="sap">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0251" seq="2019-0251" published="2019-02-15" modified="2019-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Fiori Launchpad of SAP BusinessObjects, before versions 4.2 and 4.3, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106993" adv="1">106993</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2638175" adv="1">https://launchpad.support.sap.com/#/notes/2638175</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects" vendor="sap">
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0254" seq="2019-0254" published="2019-02-15" modified="2019-02-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP Disclosure Management (before version 10.1 Stack 1301) does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107004" adv="1">107004</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2706798" adv="1">https://launchpad.support.sap.com/#/notes/2706798</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0255" seq="2019-0255" published="2019-02-15" modified="2019-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">SAP NetWeaver AS ABAP Platform, Krnl64nuc 7.74, krnl64UC 7.73, 7.74, Kernel 7.73, 7.74, 7.75, fails to validate type of installation for an ABAP Server system correctly. That behavior may lead to situation, where business user achieves access to the full SAP Menu, that is 'Easy Access Menu'. The situation can be misused by any user to leverage privileges to business functionality.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106987" adv="1">106987</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2723570" adv="1">https://launchpad.support.sap.com/#/notes/2723570</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_business_application_programming_platform_kernel" vendor="sap">
        <vers num="7.73"/>
        <vers num="7.74"/>
        <vers num="7.75."/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64nuc" vendor="sap">
        <vers num="7.74"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64uc" vendor="sap">
        <vers num="7.73"/>
        <vers num="7.74"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0256" seq="2019-0256" published="2019-02-15" modified="2019-02-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP Business One Mobile Android App, version 1.2.12, allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106995" adv="1">106995</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2723878" adv="1">https://launchpad.support.sap.com/#/notes/2723878</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="business_one" vendor="sap">
        <vers num="1.2.12" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0257" seq="2019-0257" published="2019-02-15" modified="2019-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Customizing functionality of SAP NetWeaver AS ABAP Platform (fixed in versions from 7.0 to 7.02, from 7.10 to 7.11, 7.30, 7.31, 7.40, from 7.50 to 7.53, from 7.74 to 7.75) does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106999" adv="1">106999</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2728839" adv="1">https://launchpad.support.sap.com/#/notes/2728839</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_abap" vendor="sap">
        <vers num="7.0"/>
        <vers num="7.02" edition="sp6"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0258" seq="2019-0258" published="2019-02-15" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP Disclosure Management, version 10.01, does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106969" adv="1">106969</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2724014" adv="1">https://launchpad.support.sap.com/#/notes/2724014</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="disclosure_management" vendor="sap">
        <vers num="10.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0259" seq="2019-0259" published="2019-02-15" modified="2019-02-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP BusinessObjects, versions 4.2 and 4.3, (Visual Difference) allows an attacker to upload any file (including script files) without proper file format validation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106997" adv="1">106997</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2727564" adv="1">https://launchpad.support.sap.com/#/notes/2727564</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects" vendor="sap">
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0261" seq="2019-0261" published="2019-02-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Under certain circumstances, SAP HANA Extended Application Services, advanced model (XS advanced) does not perform authentication checks properly for XS advanced platform and business users. Fixed in 1.0.97 to 1.0.99 (running on SAP HANA 1 or SAP HANA 2 SPS0 (second S stands for stack)).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106986" adv="1">106986</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2742027" adv="1">https://launchpad.support.sap.com/#/notes/2742027</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="landscape_management" vendor="sap">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0262" seq="2019-0262" published="2019-02-15" modified="2019-02-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP WebIntelligence BILaunchPad, versions 4.10, 4.20, does not sufficiently encode user-controlled inputs in generated HTML reports, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106998" adv="1">106998</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2696714" adv="1">https://launchpad.support.sap.com/#/notes/2696714</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_bi_platform" vendor="sap">
        <vers num="4.10"/>
        <vers num="4.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0265" seq="2019-0265" published="2019-02-15" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SLD Registration of ABAP Platform allows an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service. Fixed in versions KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT,KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49,KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49. 7.73 KERNEL from 7.21 to 7.22, 7.45, 7.49, 7.53, 7.73, 7.75.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106972" adv="1">106972</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107364" adv="1">107364</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2729710" adv="1">https://launchpad.support.sap.com/#/notes/2729710</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_business_application_programming_platform_kernel" vendor="sap">
        <vers num="7.45"/>
        <vers num="7.49"/>
        <vers num="7.53"/>
        <vers num="7.73"/>
        <vers num="7.75."/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl32nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl32uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
        <vers num="7.49"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
        <vers num="7.49"/>
        <vers num="7.73"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0266" seq="2019-0266" published="2019-02-15" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP HANA Extended Application Services, version 1.0, advanced model (XS advanced) writes credentials of platform users to a trace file of the SAP HANA system. Even though this trace file is protected from unauthorized access, the risk of leaking information is increased.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106988" adv="1">106988</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2724713" adv="1">https://launchpad.support.sap.com/#/notes/2724713</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="hana_extended_application_services" vendor="sap">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0267" seq="2019-0267" published="2019-02-15" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP Manufacturing Integration and Intelligence, versions 15.0, 15.1 and 15.2, (Illuminator Servlet) currently does not provide Anti-XSRF tokens. This might lead to XSRF attacks in case the data is being posted to the Servlet from an external application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106990" adv="1">106990</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2686535" adv="1">https://launchpad.support.sap.com/#/notes/2686535</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943</ref>
    </refs>
    <vuln_soft>
      <prod name="manufacturing_integration_and_intelligence" vendor="sap">
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0268" seq="2019-0268" published="2019-03-12" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (CMC Module), versions 4.10, 4.20 and 4.30, does not sufficiently validate an XML document accepted from an untrusted source.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107364" adv="1">107364</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2689259" adv="1">https://launchpad.support.sap.com/#/notes/2689259</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0269" seq="2019-0269" published="2019-03-12" modified="2019-03-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (BI Workspace), versions 4.10 and 4.20, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107359" adv="1">107359</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2693962" adv="1">https://launchpad.support.sap.com/#/notes/2693962</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.10"/>
        <vers num="4.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0270" seq="2019-0270" published="2019-03-12" modified="2019-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ABAP Server of SAP NetWeaver and ABAP Platform fail to perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. This has been corrected in the following versions: KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.74, KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.73, 7.74, 8.04, KERNEL 7.21, 7.45, 7.49, 7.53, 7.73, 7.74, 7.75, 8.04.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107377" adv="1">107377</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2727689" adv="1">https://launchpad.support.sap.com/#/notes/2727689</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_business_application_programming_platform_kernel" vendor="sap">
        <vers num="7.15"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.49"/>
        <vers num="7.53"/>
        <vers num="7.73"/>
        <vers num="7.74"/>
        <vers num="7.75"/>
        <vers num="8.04"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl32nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl32uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
        <vers num="7.49"/>
        <vers num="7.73"/>
        <vers num="7.74"/>
        <vers num="8.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0271" seq="2019-0271" published="2019-03-12" modified="2019-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ABAP Server (used in NetWeaver and Suite/ERP) and ABAP Platform does not sufficiently validate an XML document accepted from an untrusted source, leading to an XML External Entity (XEE) vulnerability. Fixed in Kernel 7.21 or 7.22, that is ABAP Server 7.00 to 7.31 and Kernel 7.45, 7.49 or 7.53, that is ABAP Server 7.40 to 7.52 or ABAP Platform.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107355" adv="1">107355</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2736825" adv="1">https://launchpad.support.sap.com/#/notes/2736825</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_business_application_programming_platform" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="sap_kernel" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.45"/>
        <vers num="7.49"/>
        <vers num="7.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0274" seq="2019-0274" published="2019-03-12" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SAP Mobile Platform SDK allows an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service (i.e. denial of service). Fixed in versions 3.1 SP03 PL02, SDK 3.1 SP04, or later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107360" adv="1">107360</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2753497">https://launchpad.support.sap.com/#/notes/2753497</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="mobile_platform_sdk" vendor="sap">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0275" seq="2019-0275" published="2019-03-12" modified="2019-03-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAML 1.1 SSO Demo Application in SAP NetWeaver Java Application Server (J2EE-APPS), versions 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40 and 7.50, does not sufficiently encode user-controlled inputs, which results in cross-site scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107362" adv="1">107362</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2689925" adv="1">https://launchpad.support.sap.com/#/notes/2689925</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_java_application_server" vendor="sap">
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0276" seq="2019-0276" published="2019-03-12" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Banking services from SAP 9.0 (FSAPPL version 5) and SAP S/4HANA Financial Products Subledger (S4FPSL, version 1) performs an inadequate authorization check for an authenticated user, potentially resulting in escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107353" adv="1">107353</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2754235" adv="1">https://launchpad.support.sap.com/#/notes/2754235</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="banking_services_from_sap" vendor="sap">
        <vers num="9.0"/>
      </prod>
      <prod name="s/4hana_financial_products_subledger" vendor="sap">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0277" seq="2019-0277" published="2019-03-12" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">SAP HANA extended application services, version 1, advanced does not sufficiently validate an XML document accepted from an authenticated developer with privileges to the SAP space (XML External Entity vulnerability).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107356" adv="1">107356</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2764283" adv="1">https://launchpad.support.sap.com/#/notes/2764283</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080</ref>
    </refs>
    <vuln_soft>
      <prod name="hana_extended_application_services" vendor="sap">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0278" seq="2019-0278" published="2019-04-10" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions the Monitoring Servlet of the SAP NetWeaver Process Integration (Messaging System), fixed in versions 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, allows an attacker to see the names of database tables used by the application, leading to information disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://launchpad.support.sap.com/#/notes/2741201" adv="1">https://launchpad.support.sap.com/#/notes/2741201</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0279" seq="2019-0279" published="2019-04-10" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ABAP BASIS function modules INST_CREATE_R3_RFC_DEST, INST_CREATE_TCPIP_RFCDEST, and INST_CREATE_TCPIP_RFC_DEST in SAP BASIS (fixed in versions 7.0 to 7.02, 7.10 to 7.30, 7.31, 7.40, 7.50 to 7.53) do not perform necessary authorization checks in all circumstances for an authenticated user, resulting in escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://launchpad.support.sap.com/#/notes/2753629" adv="1">https://launchpad.support.sap.com/#/notes/2753629</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114</ref>
    </refs>
    <vuln_soft>
      <prod name="business_application_software_integrated_solution" vendor="sap">
        <vers num="7.00"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0280" seq="2019-0280" published="2019-05-14" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP Treasury and Risk Management (EA-FINSERV 6.0, 6.03, 6.04, 6.05, 6.06, 6.16, 6.17, 6.18 and 8.0; S4CORE 1.01, 1.02 and 1.03), does not perform necessary authorization checks for authorization objects T_DEAL_DP and T_DEAL_PD , resulting in escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2744937">https://launchpad.support.sap.com/#/notes/2744937</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032</ref>
    </refs>
    <vuln_soft>
      <prod name="treasury_and_risk_management" vendor="sap">
        <vers num="6.0"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0281" seq="2019-0281" published="2019-07-10" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAPUI5 and OpenUI5, before versions 1.38.39, 1.44.39, 1.52.25, 1.60.6 and 1.63.0, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109077" adv="1">109077</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2756539" adv="1">https://launchpad.support.sap.com/#/notes/2756539</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="openui5" vendor="sap">
        <vers num="1.25.0"/>
        <vers num="1.26.0"/>
        <vers num="1.26.1"/>
        <vers num="1.26.2"/>
        <vers num="1.26.3"/>
        <vers num="1.26.4"/>
        <vers num="1.26.5"/>
        <vers num="1.26.6"/>
        <vers num="1.26.7"/>
        <vers num="1.26.8"/>
        <vers num="1.26.9"/>
        <vers num="1.26.10"/>
        <vers num="1.26.11"/>
        <vers num="1.26.12"/>
        <vers num="1.26.13"/>
        <vers num="1.26.14"/>
        <vers num="1.26.15"/>
        <vers num="1.26.16"/>
        <vers num="1.27.0"/>
        <vers num="1.28.0"/>
        <vers num="1.28.1"/>
        <vers num="1.28.2"/>
        <vers num="1.28.3"/>
        <vers num="1.28.4"/>
        <vers num="1.28.5"/>
        <vers num="1.28.6"/>
        <vers num="1.28.7"/>
        <vers num="1.28.8"/>
        <vers num="1.28.9"/>
        <vers num="1.28.10"/>
        <vers num="1.28.11"/>
        <vers num="1.28.12"/>
        <vers num="1.28.13"/>
        <vers num="1.28.14"/>
        <vers num="1.28.15"/>
        <vers num="1.28.16"/>
        <vers num="1.28.17"/>
        <vers num="1.28.18"/>
        <vers num="1.28.19"/>
        <vers num="1.28.20"/>
        <vers num="1.28.21"/>
        <vers num="1.28.22"/>
        <vers num="1.28.23"/>
        <vers num="1.28.24"/>
        <vers num="1.28.25"/>
        <vers num="1.28.26"/>
        <vers num="1.28.27"/>
        <vers num="1.28.28"/>
        <vers num="1.28.29"/>
        <vers num="1.28.30"/>
        <vers num="1.28.31"/>
        <vers num="1.28.32"/>
        <vers num="1.28.33"/>
        <vers num="1.28.34"/>
        <vers num="1.28.35"/>
        <vers num="1.28.36"/>
        <vers num="1.28.37"/>
        <vers num="1.28.38"/>
        <vers num="1.28.39"/>
        <vers num="1.28.40"/>
        <vers num="1.28.41"/>
        <vers num="1.28.42"/>
        <vers num="1.28.43"/>
        <vers num="1.28.44"/>
        <vers num="1.28.45"/>
        <vers num="1.28.46"/>
        <vers num="1.28.47"/>
        <vers num="1.28.48"/>
        <vers num="1.28.49"/>
        <vers num="1.28.50"/>
        <vers num="1.28.51"/>
        <vers num="1.28.52"/>
        <vers num="1.29.0"/>
        <vers num="1.30.0"/>
        <vers num="1.30.1"/>
        <vers num="1.30.2"/>
        <vers num="1.30.3"/>
        <vers num="1.30.4"/>
        <vers num="1.30.5"/>
        <vers num="1.30.6"/>
        <vers num="1.30.7"/>
        <vers num="1.30.8"/>
        <vers num="1.30.9"/>
        <vers num="1.30.10"/>
        <vers num="1.30.11"/>
        <vers num="1.32.0"/>
        <vers num="1.32.1"/>
        <vers num="1.32.2"/>
        <vers num="1.32.3"/>
        <vers num="1.32.4"/>
        <vers num="1.32.5"/>
        <vers num="1.32.6"/>
        <vers num="1.32.7"/>
        <vers num="1.32.8"/>
        <vers num="1.32.9"/>
        <vers num="1.32.10"/>
        <vers num="1.32.11"/>
        <vers num="1.32.12"/>
        <vers num="1.32.13"/>
        <vers num="1.32.14"/>
        <vers num="1.32.15"/>
        <vers num="1.32.16"/>
        <vers num="1.32.17"/>
        <vers num="1.34.0"/>
        <vers num="1.34.1"/>
        <vers num="1.34.2"/>
        <vers num="1.34.3"/>
        <vers num="1.34.4"/>
        <vers num="1.34.5"/>
        <vers num="1.34.6"/>
        <vers num="1.34.7"/>
        <vers num="1.34.8"/>
        <vers num="1.34.9"/>
        <vers num="1.34.10"/>
        <vers num="1.34.11"/>
        <vers num="1.34.12"/>
        <vers num="1.36.0"/>
        <vers num="1.36.1"/>
        <vers num="1.36.2"/>
        <vers num="1.36.3"/>
        <vers num="1.36.4"/>
        <vers num="1.36.5"/>
        <vers num="1.36.6"/>
        <vers num="1.36.7"/>
        <vers num="1.36.8"/>
        <vers num="1.36.9"/>
        <vers num="1.36.10"/>
        <vers num="1.36.11"/>
        <vers num="1.36.12"/>
        <vers num="1.36.13"/>
        <vers num="1.36.14"/>
        <vers num="1.36.15"/>
        <vers num="1.36.16"/>
        <vers num="1.38.0"/>
        <vers num="1.38.1"/>
        <vers num="1.38.2"/>
        <vers num="1.38.3"/>
        <vers num="1.38.4"/>
        <vers num="1.38.5"/>
        <vers num="1.38.6"/>
        <vers num="1.38.7"/>
        <vers num="1.38.8"/>
        <vers num="1.38.9"/>
        <vers num="1.38.10"/>
        <vers num="1.38.11"/>
        <vers num="1.38.12"/>
        <vers num="1.38.13"/>
        <vers num="1.38.14"/>
        <vers num="1.38.15"/>
        <vers num="1.38.16"/>
        <vers num="1.38.17"/>
        <vers num="1.38.18"/>
        <vers num="1.38.19"/>
        <vers num="1.38.20"/>
        <vers num="1.38.21"/>
        <vers num="1.38.22"/>
        <vers num="1.38.23"/>
        <vers num="1.38.24"/>
        <vers num="1.38.25"/>
        <vers num="1.38.26"/>
        <vers num="1.38.27"/>
        <vers num="1.38.28"/>
        <vers num="1.38.29"/>
        <vers num="1.38.30"/>
        <vers num="1.38.31"/>
        <vers num="1.38.32"/>
        <vers num="1.38.33"/>
        <vers num="1.38.34"/>
        <vers num="1.38.35"/>
        <vers num="1.38.36"/>
        <vers num="1.38.37"/>
        <vers num="1.38.38"/>
        <vers num="1.40.0"/>
        <vers num="1.40.1"/>
        <vers num="1.40.2"/>
        <vers num="1.40.3"/>
        <vers num="1.40.4"/>
        <vers num="1.40.5"/>
        <vers num="1.40.6"/>
        <vers num="1.40.7"/>
        <vers num="1.40.8"/>
        <vers num="1.40.9"/>
        <vers num="1.40.10"/>
        <vers num="1.40.11"/>
        <vers num="1.40.12"/>
        <vers num="1.40.13"/>
        <vers num="1.40.14"/>
        <vers num="1.40.15"/>
        <vers num="1.40.16"/>
        <vers num="1.40.17"/>
        <vers num="1.40.18"/>
        <vers num="1.42.0"/>
        <vers num="1.42.1"/>
        <vers num="1.42.2"/>
        <vers num="1.42.3"/>
        <vers num="1.42.4"/>
        <vers num="1.42.5"/>
        <vers num="1.42.6"/>
        <vers num="1.42.7"/>
        <vers num="1.42.8"/>
        <vers num="1.42.9"/>
        <vers num="1.44.0"/>
        <vers num="1.44.1"/>
        <vers num="1.44.2"/>
        <vers num="1.44.3"/>
        <vers num="1.44.4"/>
        <vers num="1.44.5"/>
        <vers num="1.44.6"/>
        <vers num="1.44.7"/>
        <vers num="1.44.8"/>
        <vers num="1.44.9"/>
        <vers num="1.44.10"/>
        <vers num="1.44.11"/>
        <vers num="1.44.12"/>
        <vers num="1.44.13"/>
        <vers num="1.44.14"/>
        <vers num="1.44.15"/>
        <vers num="1.44.16"/>
        <vers num="1.44.17"/>
        <vers num="1.44.18"/>
        <vers num="1.44.19"/>
        <vers num="1.44.20"/>
        <vers num="1.44.21"/>
        <vers num="1.44.22"/>
        <vers num="1.44.23"/>
        <vers num="1.44.24"/>
        <vers num="1.44.25"/>
        <vers num="1.44.26"/>
        <vers num="1.44.27"/>
        <vers num="1.44.28"/>
        <vers num="1.44.29"/>
        <vers num="1.44.30"/>
        <vers num="1.44.31"/>
        <vers num="1.44.32"/>
        <vers num="1.44.33"/>
        <vers num="1.44.34"/>
        <vers num="1.44.35"/>
        <vers num="1.44.36"/>
        <vers num="1.44.37"/>
        <vers num="1.44.38"/>
        <vers num="1.50.0"/>
        <vers num="1.50.1"/>
        <vers num="1.50.2"/>
        <vers num="1.50.3"/>
        <vers num="1.50.4"/>
        <vers num="1.50.5"/>
        <vers num="1.50.6"/>
        <vers num="1.50.7"/>
        <vers num="1.50.8"/>
        <vers num="1.50.9"/>
        <vers num="1.52.0"/>
        <vers num="1.52.1"/>
        <vers num="1.52.2"/>
        <vers num="1.52.3"/>
        <vers num="1.52.4"/>
        <vers num="1.52.5"/>
        <vers num="1.52.6"/>
        <vers num="1.52.7"/>
        <vers num="1.52.8"/>
        <vers num="1.52.9"/>
        <vers num="1.52.10"/>
        <vers num="1.52.11"/>
        <vers num="1.52.12"/>
        <vers num="1.52.13"/>
        <vers num="1.52.14"/>
        <vers num="1.52.15"/>
        <vers num="1.52.16"/>
        <vers num="1.52.17"/>
        <vers num="1.52.18"/>
        <vers num="1.52.19"/>
        <vers num="1.52.20"/>
        <vers num="1.52.21"/>
        <vers num="1.52.22"/>
        <vers num="1.52.23"/>
        <vers num="1.52.24"/>
        <vers num="1.60.0"/>
        <vers num="1.60.1"/>
        <vers num="1.60.2"/>
        <vers num="1.60.3"/>
        <vers num="1.60.4"/>
        <vers num="1.60.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0282" seq="2019-0282" published="2019-04-10" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Several web pages in SAP NetWeaver Process Integration (Runtime Workbench), fixed in versions 7.10 to 7.11, 7.30, 7.31, 7.40, 7.50; can be accessed without user authentication, which might expose internal data like release information, Java package and Java object names which can be misused by the attacker.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://launchpad.support.sap.com/#/notes/2742758" adv="1">https://launchpad.support.sap.com/#/notes/2742758</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0283" seq="2019-0283" published="2019-04-10" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">SAP NetWeaver Process Integration (Adapter Engine), fixed in versions 7.10 to 7.11, 7.30, 7.31, 7.40, 7.50; is vulnerable to Digital Signature Spoofing. It is possible to spoof XML signatures and send arbitrary requests to the server via PI Axis adapter. These requests will be accepted by the PI Axis adapter even if the payload has been altered, especially when the signed element is the body of the xml document.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://launchpad.support.sap.com/#/notes/2747683" adv="1">https://launchpad.support.sap.com/#/notes/2747683</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0284" seq="2019-0284" published="2019-04-10" modified="2019-04-11" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">SLD Registration in SAP HANA (fixed in versions 1.0, 2.0) does not sufficiently validate an XML document accepted from an untrusted source. The attacker can call SLDREG with an XML file containing a reference to an XML External Entity (XXE). This can cause SLDREG to, for example, continuously loop, read arbitrary files and even send local files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://launchpad.support.sap.com/#/notes/2772376" adv="1">https://launchpad.support.sap.com/#/notes/2772376</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114</ref>
    </refs>
    <vuln_soft>
      <prod name="hana" vendor="sap">
        <vers num="1.0"/>
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0285" seq="2019-0285" published="2019-04-10" modified="2019-07-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The .NET SDK WebForm Viewer in SAP Crystal Reports for Visual Studio (fixed in version 2010) discloses sensitive database information including credentials which can be misused by the attacker.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153471/SAP-Crystal-Reports-Information-Disclosure.html">http://packetstormsecurity.com/files/153471/SAP-Crystal-Reports-Information-Disclosure.html</ref>
      <ref source="CONFIRM" url="https://launchpad.support.sap.com/#/notes/2687663" adv="1">https://launchpad.support.sap.com/#/notes/2687663</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114</ref>
    </refs>
    <vuln_soft>
      <prod name="crystal_reports" vendor="sap">
        <vers num="2010" edition=":~~~visual_studio~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0287" seq="2019-0287" published="2019-05-14" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Under certain conditions SAP BusinessObjects Business Intelligence platform (Central Management Server), versions 4.2 and 4.3, allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108316" adv="1">108316</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2737278">https://launchpad.support.sap.com/#/notes/2737278</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects" vendor="sap">
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0289" seq="2019-0289" published="2019-05-14" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP BusinessObjects Business Intelligence platform (Analysis for OLAP), versions 4.2 and 4.3, allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2738796" adv="1">https://launchpad.support.sap.com/#/notes/2738796</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects" vendor="sap">
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0291" seq="2019-0291" published="2019-05-14" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions Solution Manager, version 7.2, allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108313" adv="1">108313</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2748699">https://launchpad.support.sap.com/#/notes/2748699</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032</ref>
    </refs>
    <vuln_soft>
      <prod name="solution_manager" vendor="sap">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0293" seq="2019-0293" published="2019-05-14" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Read of RFC destination does not always perform necessary authorization checks, resulting in escalation of privileges to access information on RFC destinations on managed systems and SAP Solution Manager system (ST-PI, before versions 2008_1_700, 2008_1_710, and 740).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108324" adv="1">108324</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2756625" adv="1">https://launchpad.support.sap.com/#/notes/2756625</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032</ref>
    </refs>
    <vuln_soft>
      <prod name="sap_solution_manager_system" vendor="sap">
        <vers num="2008_1_700"/>
        <vers num="2008_1_710"/>
        <vers num="2008_1_740"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0298" seq="2019-0298" published="2019-05-14" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP E-Commerce (Business-to-Consumer) application does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. Fixed in the following components SAP-CRMJAV SAP-CRMWEB SAP-SHRWEB SAP-SHRJAV SAP-CRMAPP SAP-SHRAPP, versions 7.30, 7.31, 7.32, 7.33, 7.54.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108314" adv="1">108314</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2773086" adv="1">https://launchpad.support.sap.com/#/notes/2773086</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032</ref>
    </refs>
    <vuln_soft>
      <prod name="e-commerce" vendor="sap">
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
        <vers num="7.33"/>
        <vers num="7.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0301" seq="2019-0301" published="2019-05-14" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Under certain conditions, it is possible to request the modification of role or privilege assignments through SAP Identity Management REST Interface Version 2, which would otherwise be restricted only for viewing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2784307" adv="1">https://launchpad.support.sap.com/#/notes/2784307</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=520259032</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_management" vendor="sap">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0303" seq="2019-0303" published="2019-06-14" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Administration Console), versions 4.2, 4.3, module BILogon/appService.jsp is reflecting requested parameter errMsg into response content without sanitation. This could be used by an attacker to build a special url that execute custom JavaScript code when the url is accessed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2637997" adv="1">https://launchpad.support.sap.com/#/notes/2637997</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects" vendor="sap">
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0304" seq="2019-0304" published="2019-06-12" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FTP Function of SAP NetWeaver AS ABAP Platform, versions- KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.45, 7.49, 7.53, 7.73, allows an attacker to inject code or specifically manipulated command that can be executed by the application. An attacker could thereby control the behaviour of the application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2719530" adv="1">https://launchpad.support.sap.com/#/notes/2719530</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_business_application_programming_platform_kernel" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.45"/>
        <vers num="7.49"/>
        <vers num="7.53"/>
        <vers num="7.73"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl32nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl32uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
        <vers num="7.49"/>
      </prod>
      <prod name="advanced_business_application_programming_platform_krnl64uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
        <vers num="7.49"/>
        <vers num="7.73"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0305" seq="2019-0305" published="2019-06-12" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Java Server Pages (JSPs) provided by the SAP NetWeaver Process Integration (SAP_XIESR and SAP_XITOOL: 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40, 7.50) do not restrict or incorrectly restrict frame objects or UI layers that belong to another application or domain, resulting in Clickjacking vulnerability. Successful exploitation of this vulnerability leads to unwanted modification of user's data.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2755502" adv="1">https://launchpad.support.sap.com/#/notes/2755502</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0306" seq="2019-0306" published="2019-06-12" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SAP HANA Extended Application Services (advanced model), version 1, allows authenticated low privileged XS Advanced Platform users such as SpaceAuditors to execute requests to obtain a complete list of SAP HANA user IDs and names.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2771128" adv="1">https://launchpad.support.sap.com/#/notes/2771128</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="hana_extended_application_services" vendor="sap">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0307" seq="2019-0307" published="2019-06-12" modified="2019-06-12" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Diagnostics Agent in Solution Manager, version 7.2, stores several credentials such as SLD user connection as well as Solman user communication in the SAP Secure Storage file which is not encrypted by default. By decoding these credentials, an attacker with admin privileges could gain access to the entire configuration, but no system sensitive information can be gained.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2772266" adv="1">https://launchpad.support.sap.com/#/notes/2772266</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="solution_manager" vendor="sap">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0308" seq="2019-0308" published="2019-06-12" modified="2019-06-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An authenticated attacker in SAP E-Commerce (Business-to-Consumer application), versions 7.3, 7.31, 7.32, 7.33, 7.54, can change the price of the product to zero and also checkout, by injecting an HTML code in the application that will be executed whenever the victim logs in to the application even on a different machine, leading to Code Injection.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2773493" adv="1">https://launchpad.support.sap.com/#/notes/2773493</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="e-commerce" vendor="sap">
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
        <vers num="7.33"/>
        <vers num="7.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0311" seq="2019-0311" published="2019-06-12" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Automotive Dealer Portal in SAP R/3 Enterprise Application (versions: 600, 602, 603, 604, 605, 606, 616, 617) does not sufficiently encode user-controlled inputs, this makes it possible for an attacker to send unwanted scripts to the browser of the victim using unwanted input and execute malicious code there, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2728153" adv="1">https://launchpad.support.sap.com/#/notes/2728153</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="r/3_enterprise" vendor="sap">
        <vers num="600"/>
        <vers num="602"/>
        <vers num="603"/>
        <vers num="604"/>
        <vers num="605"/>
        <vers num="606"/>
        <vers num="616"/>
        <vers num="617"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0312" seq="2019-0312" published="2019-06-12" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Several web pages provided SAP NetWeaver Process Integration (versions: SAP_XIESR: 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40, 7.50 and SAP_XITOOL: 7.10 to 7.11, 7.30, 7.31, 7.40, 7.50) are not password protected. An attacker could access landscape information like host names, ports or other technical data in the absence of restrictive firewall and port settings.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2744086" adv="1">https://launchpad.support.sap.com/#/notes/2744086</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0314" seq="2019-0314" published="2019-06-12" modified="2019-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SAP Work Manager, versions: 6.3, 6.4, 6.5 and SAP Inventory Manager, version 4.3, allows an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2793805" adv="1">https://launchpad.support.sap.com/#/notes/2793805</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="inventory_manager" vendor="sap">
        <vers num="4.3"/>
      </prod>
      <prod name="work_manager" vendor="sap">
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0315" seq="2019-0315" published="2019-06-12" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions the PI Integration Builder Web UI of SAP NetWeaver Process Integration (versions: SAP_XIESR: 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, SAP_XITOOL: 7.10 to 7.11, 7.30, 7.31, 7.40, 7.50 and SAP_XIPCK 7.10 to 7.11, 7.20, 7.30) allows an attacker to access passwords used in FTP channels leading to information disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2755438" adv="1">https://launchpad.support.sap.com/#/notes/2755438</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0316" seq="2019-0316" published="2019-06-14" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP NetWeaver Process Integration, versions: SAP_XIESR: 7.20, SAP_XITOOL: 7.10 to 7.11, 7.30, 7.31, 7.40, 7.50, does not sufficiently validate user-controlled inputs, which allows an attacker possessing admin privileges to read and modify data from the victim?s browser, by injecting malicious scripts in certain servlets, which will be executed when the victim is tricked to click on those malicious links, resulting in reflected Cross Site Scripting vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2745917" adv="1">https://launchpad.support.sap.com/#/notes/2745917</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0318" seq="2019-0318" published="2019-07-10" modified="2019-07-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP NetWeaver Application Server for Java (Startup Framework), versions 7.21, 7.22, 7.45, 7.49, and 7.53, allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109069" adv="1">109069</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2738791" adv="1">https://launchpad.support.sap.com/#/notes/2738791</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_application_server_java" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.45"/>
        <vers num="7.49"/>
        <vers num="7.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0319" seq="2019-0319" published="2019-07-10" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The SAP Gateway, versions 7.5, 7.51, 7.52 and 7.53, allows an attacker to inject content which is displayed in the form of an error message. An attacker could thus mislead a user to believe this information is from the legitimate service when it's not.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153661/SAPUI5-1.0.0-SAP-Gateway-7.5-7.51-7.52-7.53-Content-Spoofing.html" adv="1">http://packetstormsecurity.com/files/153661/SAPUI5-1.0.0-SAP-Gateway-7.5-7.51-7.52-7.53-Content-Spoofing.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109074" adv="1">109074</ref>
      <ref source="MISC" url="https://cxsecurity.com/ascii/WLB-2019050283" adv="1">https://cxsecurity.com/ascii/WLB-2019050283</ref>
      <ref source="MISC" url="https://drive.google.com/open?id=1aGFqggvydehSK7MFIsfKW7tO60yiF55f" adv="1">https://drive.google.com/open?id=1aGFqggvydehSK7MFIsfKW7tO60yiF55f</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2752614" adv="1">https://launchpad.support.sap.com/#/notes/2752614</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="gateway" vendor="sap">
        <vers num="7.5"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
      </prod>
      <prod name="ui5" vendor="sap">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0321" seq="2019-0321" published="2019-07-10" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ABAP Server and ABAP Platform (SAP Basis), versions, 7.31, 7.4, 7.5, do not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109078" adv="1">109078</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2773888" adv="1">https://launchpad.support.sap.com/#/notes/2773888</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_as_abap" vendor="sap">
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0322" seq="2019-0322" published="2019-07-10" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SAP Commerce Cloud (previously known as SAP Hybris Commerce), (HY_COM, versions 6.3, 6.4, 6.5, 6.6, 6.7, 1808, 1811), allows an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109076" adv="1">109076</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2781873" adv="1">https://launchpad.support.sap.com/#/notes/2781873</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_cloud" vendor="sap">
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="1808"/>
        <vers num="1811"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0325" seq="2019-0325" published="2019-07-10" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">SAP ERP HCM (SAP_HRCES) , version 3, does not perform necessary authorization checks for a report that reads payroll data of employees in a certain area. Due to this under certain conditions, the user that once had authorization to payroll data of an employee, which was later revoked, may retain access to the same data.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109075" adv="1">109075</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2798133" adv="1">https://launchpad.support.sap.com/#/notes/2798133</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="erp_hcm" vendor="sap">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0326" seq="2019-0326" published="2019-07-10" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (BI Workspace) (Enterprise), versions 4.1, 4.2, 4.3, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109072" adv="1">109072</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2764733" adv="1">https://launchpad.support.sap.com/#/notes/2764733</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0327" seq="2019-0327" published="2019-07-10" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP NetWeaver for Java Application Server - Web Container, (engineapi, versions 7.1, 7.2, 7.3, 7.31, 7.4 and 7.5), (servercode, versions 7.2, 7.3, 7.31, 7.4, 7.5), allows an attacker to upload files (including script files) without proper file format validation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109071" adv="1">109071</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2777910" adv="1">https://launchpad.support.sap.com/#/notes/2777910</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_application_server_java" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0328" seq="2019-0328" published="2019-07-10" modified="2019-07-18" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ABAP Tests Modules (SAP Basis, versions 7.0, 7.1, 7.3, 7.31, 7.4, 7.5) of SAP NetWeaver Process Integration enables an attacker the execution of OS commands with privileged rights. An attacker could thereby impact the integrity and availability of the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109067" adv="1">109067</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2774489" adv="1">https://launchpad.support.sap.com/#/notes/2774489</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0329" seq="2019-0329" published="2019-07-10" modified="2019-07-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP Information Steward, version 4.2, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109070" adv="1">109070</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2804833" adv="1">https://launchpad.support.sap.com/#/notes/2804833</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="information_steward" vendor="sap">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0330" seq="2019-0330" published="2019-07-10" modified="2019-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The OS Command Plugin in the transaction GPA_ADMIN and the OSCommand Console of SAP Diagnostic Agent (LM-Service), version 7.2, allow an attacker to inject code that can be executed by the application. An attacker could thereby control the behavior of the application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109068" adv="1">109068</ref>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2808158" adv="1">https://launchpad.support.sap.com/#/notes/2808158</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575</ref>
    </refs>
    <vuln_soft>
      <prod name="diagnostics_agents" vendor="sap">
        <vers num="7.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0331" seq="2019-0331" published="2019-08-14" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions, SAP BusinessObjects Business Intelligence Platform (BI Workspace), versions 4.1, 4.2, 4.3, allows an attacker to access sensitive data such as directory structure, leading to Information Disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2742468" adv="1">https://launchpad.support.sap.com/#/notes/2742468</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0332" seq="2019-0332" published="2019-08-14" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Info View), versions 4.1, 4.2, 4.3, allows an attacker to give some payload for keyword in the search and it will be executed while search performs its action, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2742468" adv="1">https://launchpad.support.sap.com/#/notes/2742468</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0333" seq="2019-0333" published="2019-08-14" modified="2019-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In some situations, when a client cancels a query in SAP BusinessObjects Business Intelligence Platform (Web Intelligence), versions 4.2, 4.3, the attacker can then query and receive the whole data set instead of just what is part of their authorized security profile, resulting in Information Disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2764513" adv="1">https://launchpad.support.sap.com/#/notes/2764513</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0334" seq="2019-0334" published="2019-08-14" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">When creating a module in SAP BusinessObjects Business Intelligence Platform (BI Workspace), versions 4.1, 4.2, 4.3, it is possible to store a malicious script which when executed later could potentially allow a user to escalate privileges via session hijacking. The attacker could also access other sensitive information, leading to Stored Cross Site Scripting.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2771221" adv="1">https://launchpad.support.sap.com/#/notes/2771221</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0335" seq="2019-0335" published="2019-08-14" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP BusinessObjects Business Intelligence Platform (Central Management Console), versions 4.1, 4.2, 4.3, allows an attacker to store a malicious payload within the description field of a user account. The payload is triggered when the mouse cursor is moved over the description field in the list, when generating the little yellow informational pop up box, resulting in Stored Cross Site Scripting Attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2742468" adv="1">https://launchpad.support.sap.com/#/notes/2742468</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0337" seq="2019-0337" published="2019-08-14" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Java Proxy Runtime of SAP NetWeaver Process Integration, versions 7.10, 7.11, 7.30, 7.31, 7.40, 7.50, does not sufficiently encode user-controlled inputs and allows an attacker to execute malicious scripts in the url thereby resulting in Reflected Cross-Site Scripting (XSS) vulnerability</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2789866" adv="1">https://launchpad.support.sap.com/#/notes/2789866</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0338" seq="2019-0338" published="2019-08-14" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">During an OData V2/V4 request in SAP Gateway, versions 750, 751, 752, 753, the HTTP Header attributes cache-control and pragma were not properly set, allowing an attacker to access restricted information, resulting in Information Disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2793351" adv="1">https://launchpad.support.sap.com/#/notes/2793351</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="gateway" vendor="sap">
        <vers num="750"/>
        <vers num="751"/>
        <vers num="752"/>
        <vers num="753"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0340" seq="2019-0340" published="2019-08-14" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The XML parser, which is being used by SAP Enable Now, before version 1902, has not been hardened correctly, leading to Missing XML Validation vulnerability. This issue affects the file upload at multiple locations. An attacker can read local XXE files.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2794742" adv="1">https://launchpad.support.sap.com/#/notes/2794742</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0341" seq="2019-0341" published="2019-08-14" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The session cookie used by SAP Enable Now, version 1902, does not have the HttpOnly flag set. If an attacker runs script code in the context of the application, he could get access to the session cookie. The session cookie could then be abused to gain access to the application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2794742" adv="1">https://launchpad.support.sap.com/#/notes/2794742</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="enable_now" vendor="sap">
        <vers num="1902"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0343" seq="2019-0343" published="2019-08-14" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP Commerce Cloud (Mediaconversion Extension), versions 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, allows an authenticated Backoffice/HMC user to inject code that can be executed by the application, leading to Code Injection. An attacker could thereby control the behavior of the application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2786035" adv="1">https://launchpad.support.sap.com/#/notes/2786035</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_cloud" vendor="sap">
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="1808"/>
        <vers num="1811"/>
        <vers num="1905"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0344" seq="2019-0344" published="2019-08-14" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Due to unsafe deserialization used in SAP Commerce Cloud (virtualjdbc extension), versions 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, it is possible to execute arbitrary code on a target machine with 'Hybris' user rights, resulting in Code Injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2786035" adv="1">https://launchpad.support.sap.com/#/notes/2786035</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_cloud" vendor="sap">
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="1808"/>
        <vers num="1811"/>
        <vers num="1905"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0345" seq="2019-0345" published="2019-08-14" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A remote unauthenticated attacker can abuse a web service in SAP NetWeaver Application Server for Java (Administrator System Overview), versions 7.30, 7.31, 7.40, 7.50, by sending a specially crafted XML file and trick the application server into leaking authentication credentials for its own SAP Management console, resulting in Server-Side Request Forgery.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2813811" adv="1">https://launchpad.support.sap.com/#/notes/2813811</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_application_server_java" vendor="sap">
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0346" seq="2019-0346" published="2019-08-14" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unencrypted communication error in SAP Business Objects Business Intelligence Platform (Central Management Console), version 4.2, leads to disclosure of list of user names and roles imported from SAP NetWeaver BI systems, resulting in Information Disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2764513" adv="1">https://launchpad.support.sap.com/#/notes/2764513</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0348" seq="2019-0348" published="2019-08-14" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Web Intelligence), versions 4.1, 4.2, can access database with unencrypted connection, even if the quality of protection should be encrypted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2751470" adv="1">https://launchpad.support.sap.com/#/notes/2751470</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence" vendor="sap">
        <vers num="4.1"/>
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0349" seq="2019-0349" published="2019-08-14" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP Kernel (ABAP Debugger), versions KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.49, 7.53, 7.73, 7.75, 7.76, 7.77, allows a user to execute ?Go to statement? without possessing the authorization S_DEVELOP DEBUG 02, resulting in Missing Authorization Check</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2798743" adv="1">https://launchpad.support.sap.com/#/notes/2798743</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_business_application_programming_platform_kernel" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
        <vers num="7.49"/>
        <vers num="7.53"/>
        <vers num="7.73"/>
        <vers num="7.75"/>
        <vers num="7.76"/>
        <vers num="7.77"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0351" seq="2019-0351" published="2019-08-14" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the SAP NetWeaver UDDI Server (Services Registry), versions 7.10, 7.20, 7.30, 7.31, 7.40, 7.50. Because of this, an attacker can exploit Services Registry potentially enabling them to take complete control of the product, including viewing, changing, or deleting data by injecting code into the working memory which is subsequently executed by the application. It can also be used to cause a general fault in the product, causing the product to terminate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2800779" adv="1">https://launchpad.support.sap.com/#/notes/2800779</ref>
      <ref source="MISC" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0352" seq="2019-0352" published="2019-09-10" modified="2019-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In SAP Business Objects Business Intelligence Platform, before versions 4.1, 4.2 and 4.3, some dynamic pages (like jsp) are cached, which leads to an attacker can see the sensitive information via cache and can open the dynamic pages even after logout.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2735924" adv="1">https://launchpad.support.sap.com/#/notes/2735924</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence_platform" vendor="sap">
        <vers num="4.10"/>
        <vers num="4.20"/>
        <vers num="4.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0353" seq="2019-0353" published="2019-09-10" modified="2019-09-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP Business One client (B1_ON_HANA, SAP-M-BO), before versions 9.2 and 9.3, allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2768864" adv="1">https://launchpad.support.sap.com/#/notes/2768864</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="business_one_client" vendor="sap">
        <vers num="9.2"/>
        <vers num="9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0355" seq="2019-0355" published="2019-09-10" modified="2019-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SAP NetWeaver Application Server Java Web Container, ENGINEAPI (before versions 7.10, 7.20, 7.30, 7.31, 7.40, 7.50) and SAP-JEECOR (before versions 6.40, 7.0, 7.01), allows an attacker to inject code that can be executed by the application. An attacker could thereby control the behaviour of the application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2798336" adv="1">https://launchpad.support.sap.com/#/notes/2798336</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_application_server_java" vendor="sap">
        <vers num="7.10"/>
        <vers num="7.20"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0356" seq="2019-0356" published="2019-09-10" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Under certain conditions SAP NetWeaver Process Integration Runtime Workbench ? MESSAGING and SAP_XIAF (before versions 7.31, 7.40, 7.50) allows an attacker to access information which would otherwise be restricted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2802521" adv="1">https://launchpad.support.sap.com/#/notes/2802521</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0357" seq="2019-0357" published="2019-09-10" modified="2019-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The administrator of SAP HANA database, before versions 1.0 and 2.0, can misuse HANA to execute commands with operating system "root" privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2829681" adv="1">https://launchpad.support.sap.com/#/notes/2829681</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="hana" vendor="sap">
        <vers num="1.0"/>
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0361" seq="2019-0361" published="2019-09-10" modified="2019-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP Supplier Relationship Management (Master Data Management Catalog - SRM_MDM_CAT, before versions 3.73, 7.31, 7.32) does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2820607" adv="1">https://launchpad.support.sap.com/#/notes/2820607</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="supplier_relationship_management" vendor="sap">
        <vers num="3.73"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0363" seq="2019-0363" published="2019-09-10" modified="2019-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Attackers may misuse an HTTP/REST endpoint of SAP HANA Extended Application Services (Advanced model), before version 1.0.118, to overload the server or retrieve information about internal network ports.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2817491" adv="1">https://launchpad.support.sap.com/#/notes/2817491</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="hana_extended_application_services" vendor="sap">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0364" seq="2019-0364" published="2019-09-10" modified="2019-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Attackers may misuse an HTTP/REST endpoint of SAP HANA Extended Application Services (Advanced model), before version 1.0.118, to enumerate open ports.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2817491" adv="1">https://launchpad.support.sap.com/#/notes/2817491</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="hana_extended_application_services" vendor="sap">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0365" seq="2019-0365" published="2019-09-10" modified="2019-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">SAP Kernel (RFC), KRNL32NUC, KRNL32UC and KRNL64NUC before versions 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64UC, before versions 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.73 and KERNEL before versions 7.21, 7.49, 7.53, 7.73, 7.76 SAP GUI for Windows (BC-FES-GUI) before versions 7.5, 7.6, and SAP GUI for Java (BC-FES-JAV) before version 7.5, allow an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2786151" adv="1">https://launchpad.support.sap.com/#/notes/2786151</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=525962506</ref>
    </refs>
    <vuln_soft>
      <prod name="sap_kernel" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.49"/>
        <vers num="7.53"/>
        <vers num="7.73"/>
        <vers num="7.76"/>
      </prod>
      <prod name="sap_kernel_krnl32nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="sap_kernel_krnl32uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="sap_kernel_krnl64nuc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
      </prod>
      <prod name="sap_kernel_krnl64uc" vendor="sap">
        <vers num="7.21"/>
        <vers num="7.21ext"/>
        <vers num="7.22"/>
        <vers num="7.22ext"/>
        <vers num="7.49"/>
        <vers num="7.73"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0367" seq="2019-0367" published="2019-10-08" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP NetWeaver Process Integration (B2B Toolkit), before versions 1.0 and 2.0, does not perform necessary authorization checks for an authenticated user, allowing the import of B2B table content that leads to Missing Authorization Check.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2805777">https://launchpad.support.sap.com/#/notes/2805777</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_process_integration" vendor="sap">
        <vers num="1.0"/>
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0368" seq="2019-0368" published="2019-10-08" modified="2019-10-08">
    <desc>
      <descript source="cve">SAP Customer Relationship Management (Email Management), versions: S4CRM before 1.0 and 2.0, BBPCRM before 7.0, 7.01, 7.02, 7.12, 7.13 and 7.14, does not sufficiently encode user-controlled inputs within the mail client resulting in Cross-Site Scripting vulnerability.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2751806">https://launchpad.support.sap.com/#/notes/2751806</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0369" seq="2019-0369" published="2019-10-08" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP Financial Consolidation, before versions 10.0 and 10.1, does not sufficiently encode user-controlled inputs, which allows an attacker to execute scripts by uploading files containing malicious scripts, leading to reflected cross site scripting vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2806403">https://launchpad.support.sap.com/#/notes/2806403</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_consolidation" vendor="sap">
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0370" seq="2019-0370" published="2019-10-08" modified="2019-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Due to missing input validation, SAP Financial Consolidation, before versions 10.0 and 10.1, enables an attacker to use crafted input to interfere with the structure of the surrounding query leading to XPath Injection.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2806403">https://launchpad.support.sap.com/#/notes/2806403</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_consolidation" vendor="sap">
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0374" seq="2019-0374" published="2019-10-08" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface), before versions 4.2 and 4.3, does not sufficiently encode user-controlled inputs and allows execution of scripts in the chart title resulting in reflected Cross-Site Scripting</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2817945" adv="1">https://launchpad.support.sap.com/#/notes/2817945</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence_platform" vendor="sap">
        <vers num="4.0"/>
        <vers num="4.1" edition="-"/>
        <vers num="4.1" edition="sp10"/>
        <vers num="4.1" edition="sp11"/>
        <vers num="4.1" edition="sp12"/>
        <vers num="4.2" edition="sp04"/>
        <vers num="4.2" edition="sp05"/>
        <vers num="4.2" edition="sp06"/>
        <vers num="4.2" edition="sp07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0375" seq="2019-0375" published="2019-10-08" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface), before versions 4.2 and 4.3, does not sufficiently encode user-controlled inputs and allows execution of scripts in the export dialog box of the report name resulting in reflected Cross-Site Scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2817945" adv="1">https://launchpad.support.sap.com/#/notes/2817945</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence_platform" vendor="sap">
        <vers num="4.0"/>
        <vers num="4.1" edition="-"/>
        <vers num="4.1" edition="sp10"/>
        <vers num="4.1" edition="sp11"/>
        <vers num="4.1" edition="sp12"/>
        <vers num="4.2" edition="sp04"/>
        <vers num="4.2" edition="sp05"/>
        <vers num="4.2" edition="sp06"/>
        <vers num="4.2" edition="sp07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0376" seq="2019-0376" published="2019-10-08" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface), before versions 4.2 and 4.3, does not sufficiently encode user-controlled inputs and allows an attacker to save malicious scripts in the publication name, which can be executed later by the victim, resulting in Stored Cross-Site Scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2817945" adv="1">https://launchpad.support.sap.com/#/notes/2817945</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence_platform" vendor="sap">
        <vers num="4.0"/>
        <vers num="4.1" edition="-"/>
        <vers num="4.1" edition="sp10"/>
        <vers num="4.1" edition="sp11"/>
        <vers num="4.1" edition="sp12"/>
        <vers num="4.2" edition="sp04"/>
        <vers num="4.2" edition="sp05"/>
        <vers num="4.2" edition="sp06"/>
        <vers num="4.2" edition="sp07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0377" seq="2019-0377" published="2019-10-08" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface), before versions 4.2, does not sufficiently encode user-controlled inputs and allows an attacker to store malicious scripts in the input controls, resulting in Stored Cross-Site Scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2817945" adv="1">https://launchpad.support.sap.com/#/notes/2817945</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence_platform" vendor="sap">
        <vers num="4.0"/>
        <vers num="4.1" edition="sp10"/>
        <vers num="4.1" edition="sp11"/>
        <vers num="4.1" edition="sp12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0378" seq="2019-0378" published="2019-10-08" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface), before version 4.2, does not sufficiently encode user-controlled inputs and allows an attacker to store malicious scripts in the file name of the background image resulting in Stored Cross-Site Scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2817945" adv="1">https://launchpad.support.sap.com/#/notes/2817945</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050" adv="1">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_business_intelligence_platform" vendor="sap">
        <vers num="4.0"/>
        <vers num="4.1" edition="sp10"/>
        <vers num="4.1" edition="sp11"/>
        <vers num="4.1" edition="sp12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0379" seq="2019-0379" published="2019-10-08" modified="2019-10-11">
    <desc>
      <descript source="cve">SAP Process Integration, business-to-business add-on, versions 1.0, 2.0, does not perform authentication check properly when the default security provider is changed to BouncyCastle (BC), leading to Missing Authentication Check</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2826015">https://launchpad.support.sap.com/#/notes/2826015</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0380" seq="2019-0380" published="2019-10-08" modified="2019-10-10">
    <desc>
      <descript source="cve">Under certain conditions, SAP Landscape Management enterprise edition, before version 3.0, allows custom secure parameters? default values to be part of the application logs leading to Information Disclosure.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2828682">https://launchpad.support.sap.com/#/notes/2828682</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0381" seq="2019-0381" published="2019-10-08" modified="2019-10-08">
    <desc>
      <descript source="cve">A binary planting in SAP SQL Anywhere, before version 17.0, SAP IQ, before version 16.1, and SAP Dynamic Tier, before versions 1.0 and 2.0, can result in the inadvertent access of files located in directories outside of the paths specified by the user.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://launchpad.support.sap.com/#/notes/2792430">https://launchpad.support.sap.com/#/notes/2792430</ref>
      <ref source="CONFIRM" url="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050">https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=528123050</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0536" seq="2019-0536" published="2019-01-08" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0549, CVE-2019-0554, CVE-2019-0569.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106406" adv="1">106406</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0536" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0536</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0537" seq="2019-0537" published="2019-01-08" modified="2019-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Visual Studio improperly discloses arbitrary file contents if the victim opens a malicious .vscontent file, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106390" adv="1">106390</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0537" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0537</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2012" edition="update_5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0538" seq="2019-0538" published="2019-01-08" modified="2019-01-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106419" adv="1">106419</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0538" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0538</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0539" seq="2019-0539" published="2019-01-08" modified="2019-03-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2019-0567, CVE-2019-0568.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106401" adv="1">106401</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0539" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0539</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46203/" adv="1">46203</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46204/" adv="1">46204</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46485/" adv="1">46485</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0540" seq="2019-0540" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Microsoft Office does not validate URLs.An attacker could send a victim a specially crafted file, which could trick the victim into entering credentials, aka 'Microsoft Office Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106863" adv="1">106863</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0540" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0540</ref>
    </refs>
    <vuln_soft>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition=":~~rt~~~"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="powerpoint_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0541" seq="2019-0541" published="2019-01-08" modified="2019-03-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the MSHTML engine inproperly validates input, aka "MSHTML Engine Remote Code Execution Vulnerability." This affects Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer 11, Microsoft Excel Viewer, Internet Explorer 10, Office 365 ProPlus.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106402" adv="1">106402</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0541" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0541</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46536/" adv="1">46536</ref>
    </refs>
    <vuln_soft>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_word_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0542" seq="2019-0542" published="2019-01-09" modified="2019-06-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Xterm.js when the component mishandles special characters, aka "Xterm Remote Code Execution Vulnerability." This affects xterm.js.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106434" adv="1">106434</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0959">RHBA-2019:0959</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1422">RHSA-2019:1422</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2551">RHSA-2019:2551</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2552">RHSA-2019:2552</ref>
      <ref source="MISC" url="https://github.com/xtermjs/xterm.js/releases" adv="1">https://github.com/xtermjs/xterm.js/releases</ref>
    </refs>
    <vuln_soft>
      <prod name="xterm.js" vendor="xtermjs">
        <vers num="3.8.0" prev="1"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0543" seq="2019-0543" published="2019-01-08" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles authentication requests, aka "Microsoft Windows Elevation of Privilege Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106408" adv="1">106408</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0543" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0543</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46156/" adv="1">46156</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0545" seq="2019-0545" published="2019-01-08" modified="2019-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in .NET Framework and .NET Core which allows bypassing Cross-origin Resource Sharing (CORS) configurations, aka ".NET Framework Information Disclosure Vulnerability." This affects Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.7/4.7.1/4.7.2, .NET Core 2.1, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 2.2, Microsoft .NET Framework 4.7.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106405" adv="1">106405</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0040" adv="1">RHSA-2019:0040</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0545" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0545</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0546" seq="2019-0546" published="2019-01-08" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Visual Studio when the C++ compiler improperly handles specific combinations of C++ constructs, aka "Visual Studio Remote Code Execution Vulnerability." This affects Microsoft Visual Studio.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106391" adv="1">106391</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0546" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0546</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="15.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0547" seq="2019-0547" published="2019-01-08" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows DHCP client when an attacker sends specially crafted DHCP responses to a client, aka "Windows DHCP Client Remote Code Execution Vulnerability." This affects Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106394" adv="1">106394</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0547" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0547</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0548" seq="2019-0548" published="2019-01-08" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka "ASP.NET Core Denial of Service Vulnerability." This affects ASP.NET Core 2.2, ASP.NET Core 2.1. This CVE ID is unique from CVE-2019-0564.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106410" adv="1">106410</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0040" adv="1">RHSA-2019:0040</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0548" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0548</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0549" seq="2019-0549" published="2019-01-08" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0536, CVE-2019-0554, CVE-2019-0569.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106409" adv="1">106409</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0549" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0549</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0550" seq="2019-0550" published="2019-01-08" modified="2019-01-14" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka "Windows Hyper-V Remote Code Execution Vulnerability." This affects Windows 10 Servers, Windows 10, Windows Server 2019. This CVE ID is unique from CVE-2019-0551.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106385" adv="1">106385</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0550" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0550</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0551" seq="2019-0551" published="2019-01-08" modified="2019-01-14" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka "Windows Hyper-V Remote Code Execution Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers. This CVE ID is unique from CVE-2019-0550.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106386" adv="1">106386</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0551" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0551</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0552" seq="2019-0552" published="2019-01-08" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows COM Desktop Broker, aka "Windows COM Elevation of Privilege Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106407" adv="1">106407</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0552" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0552</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46162/" adv="1">46162</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0553" seq="2019-0553" published="2019-01-08" modified="2019-01-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Windows Subsystem for Linux improperly handles objects in memory, aka "Windows Subsystem for Linux Information Disclosure Vulnerability." This affects Windows 10 Servers, Windows 10, Windows Server 2019.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106412" adv="1">106412</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0553" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0553</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0554" seq="2019-0554" published="2019-01-08" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0536, CVE-2019-0549, CVE-2019-0569.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106411" adv="1">106411</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0554" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0554</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0555" seq="2019-0555" published="2019-01-08" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the Microsoft XmlDocument class that could allow an attacker to escape from the AppContainer sandbox in the browser, aka "Microsoft XmlDocument Elevation of Privilege Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106395" adv="1">106395</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0555" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0555</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46185/" adv="1">46185</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0556" seq="2019-0556" published="2019-01-08" modified="2019-01-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft Office SharePoint XSS Vulnerability." This affects Microsoft SharePoint. This CVE ID is unique from CVE-2019-0557, CVE-2019-0558.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106387" adv="1">106387</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0556" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0556</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1:~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0557" seq="2019-0557" published="2019-01-08" modified="2019-01-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft Office SharePoint XSS Vulnerability." This affects Microsoft SharePoint. This CVE ID is unique from CVE-2019-0556, CVE-2019-0558.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106388" adv="1">106388</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0557" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0557</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2016" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0558" seq="2019-0558" published="2019-01-08" modified="2019-01-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft Office SharePoint XSS Vulnerability." This affects Microsoft SharePoint Server, Microsoft SharePoint, Microsoft Business Productivity Servers. This CVE ID is unique from CVE-2019-0556, CVE-2019-0557.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106389" adv="1">106389</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0558" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0558</ref>
    </refs>
    <vuln_soft>
      <prod name="business_productivity_servers" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1:~~enterprise~~~"/>
        <vers num="2016" edition=":~~enterprise~~~"/>
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0559" seq="2019-0559" published="2019-01-08" modified="2019-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Outlook improperly handles certain types of messages, aka "Microsoft Outlook Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Outlook.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106397" adv="1">106397</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0559" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0559</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="outlook" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0560" seq="2019-0560" published="2019-01-08" modified="2019-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106398" adv="1">106398</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0560" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0560</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="outlook" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0561" seq="2019-0561" published="2019-01-08" modified="2019-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Word macro buttons are used improperly, aka "Microsoft Word Information Disclosure Vulnerability." This affects Microsoft Word, Office 365 ProPlus, Microsoft Office, Word.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106399" adv="1">106399</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0561" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0561</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~~mac_os_x~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_automation_services" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0562" seq="2019-0562" published="2019-01-08" modified="2019-01-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft SharePoint Elevation of Privilege Vulnerability." This affects Microsoft SharePoint Server, Microsoft SharePoint.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106400" adv="1">106400</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0562" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0562</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0564" seq="2019-0564" published="2019-01-08" modified="2019-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka "ASP.NET Core Denial of Service Vulnerability." This affects ASP.NET Core 2.1. This CVE ID is unique from CVE-2019-0548.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106413" adv="1">106413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0040" adv="1">RHSA-2019:0040</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0564" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0564</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0565" seq="2019-0565" published="2019-01-08" modified="2019-01-11" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Edge improperly accesses objects in memory, aka "Microsoft Edge Memory Corruption Vulnerability." This affects Microsoft Edge.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106416" adv="1">106416</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0565" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0565</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0566" seq="2019-0566" published="2019-01-08" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Edge Browser Broker COM object, aka "Microsoft Edge Elevation of Privilege Vulnerability." This affects Microsoft Edge.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106417" adv="1">106417</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0566" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0566</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46161/" adv="1">46161</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0567" seq="2019-0567" published="2019-01-08" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2019-0539, CVE-2019-0568.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106418" adv="1">106418</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0567" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0567</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46203/" adv="1">46203</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0568" seq="2019-0568" published="2019-01-08" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2019-0539, CVE-2019-0567.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106420" adv="1">106420</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0568" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0568</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46205/" adv="1">46205</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0569" seq="2019-0569" published="2019-01-08" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0536, CVE-2019-0549, CVE-2019-0554.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106414" adv="1">106414</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0569" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0569</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0570" seq="2019-0570" published="2019-01-08" modified="2019-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Runtime improperly handles objects in memory, aka "Windows Runtime Elevation of Privilege Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106415" adv="1">106415</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0570" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0570</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46184/" adv="1">46184</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0571" seq="2019-0571" published="2019-01-08" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Data Sharing Service improperly handles file operations, aka "Windows Data Sharing Service Elevation of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers. This CVE ID is unique from CVE-2019-0572, CVE-2019-0573, CVE-2019-0574.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106426" adv="1">106426</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0571" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0571</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46159/" adv="1">46159</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0572" seq="2019-0572" published="2019-01-08" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Data Sharing Service improperly handles file operations, aka "Windows Data Sharing Service Elevation of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers. This CVE ID is unique from CVE-2019-0571, CVE-2019-0573, CVE-2019-0574.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106428" adv="1">106428</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0572" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0572</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46157/" adv="1">46157</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0573" seq="2019-0573" published="2019-01-08" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Data Sharing Service improperly handles file operations, aka "Windows Data Sharing Service Elevation of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers. This CVE ID is unique from CVE-2019-0571, CVE-2019-0572, CVE-2019-0574.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106430" adv="1">106430</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0573" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0573</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46158/" adv="1">46158</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0574" seq="2019-0574" published="2019-01-08" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Data Sharing Service improperly handles file operations, aka "Windows Data Sharing Service Elevation of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers. This CVE ID is unique from CVE-2019-0571, CVE-2019-0572, CVE-2019-0573.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106431" adv="1">106431</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0574" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0574</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46160/" adv="1">46160</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0575" seq="2019-0575" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106404" adv="1">106404</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0575" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0575</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0576" seq="2019-0576" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106422" adv="1">106422</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0576" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0576</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0577" seq="2019-0577" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106423" adv="1">106423</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0577" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0577</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0578" seq="2019-0578" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106424" adv="1">106424</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0578" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0578</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0579" seq="2019-0579" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106425" adv="1">106425</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0579" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0579</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0580" seq="2019-0580" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106429" adv="1">106429</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0580" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0580</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0581" seq="2019-0581" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0582, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106432" adv="1">106432</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0581" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0581</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0582" seq="2019-0582" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0583, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106433" adv="1">106433</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0582" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0582</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0583" seq="2019-0583" published="2019-01-08" modified="2019-01-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0584.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106435" adv="1">106435</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0583" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0583</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0584" seq="2019-0584" published="2019-01-08" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2019-0538, CVE-2019-0575, CVE-2019-0576, CVE-2019-0577, CVE-2019-0578, CVE-2019-0579, CVE-2019-0580, CVE-2019-0581, CVE-2019-0582, CVE-2019-0583.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106436" adv="1">106436</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0584" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0584</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0585" seq="2019-0585" published="2019-01-08" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka "Microsoft Word Remote Code Execution Vulnerability." This affects Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus, Microsoft SharePoint, Microsoft Office Online Server, Microsoft Word, Microsoft SharePoint Server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106392" adv="1">106392</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0585" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0585</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~~mac_os_x~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_word_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1:~~enterprise~~~"/>
        <vers num="2016" edition=":~~enterprise~~~"/>
        <vers num="2019"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_automation_services" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0586" seq="2019-0586" published="2019-01-08" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Exchange software when the software fails to properly handle objects in memory, aka "Microsoft Exchange Memory Corruption Vulnerability." This affects Microsoft Exchange Server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106421" adv="1">106421</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0586" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0586</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2016" edition="cumulative_update_10"/>
        <vers num="2016" edition="cumulative_update_11"/>
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0588" seq="2019-0588" published="2019-01-08" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Microsoft Exchange PowerShell API grants calendar contributors more view permissions than intended, aka "Microsoft Exchange Information Disclosure Vulnerability." This affects Microsoft Exchange Server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106437" adv="1">106437</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0588" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0588</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp3_rollup25"/>
        <vers num="2013" edition="cumulative_update_21"/>
        <vers num="2016" edition="cumulative_update_10"/>
        <vers num="2016" edition="cumulative_update_11"/>
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0590" seq="2019-0590" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106934" adv="1">106934</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0590" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0590</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0591" seq="2019-0591" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106935" adv="1">106935</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0591" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0591</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0592" seq="2019-0592" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0611.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0592" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0592</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0593" seq="2019-0593" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106936" adv="1">106936</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0593" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0593</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0594" seq="2019-0594" published="2019-03-05" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application package, aka 'Microsoft SharePoint Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0604.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106866" adv="1">106866</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0594" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0594</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0595" seq="2019-0595" published="2019-03-05" modified="2019-07-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0596, CVE-2019-0597, CVE-2019-0598, CVE-2019-0599, CVE-2019-0625.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106921" adv="1">106921</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10289">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10289</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0595" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0595</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0596" seq="2019-0596" published="2019-03-05" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0595, CVE-2019-0597, CVE-2019-0598, CVE-2019-0599, CVE-2019-0625.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106922" adv="1">106922</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0596" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0596</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0597" seq="2019-0597" published="2019-03-05" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0595, CVE-2019-0596, CVE-2019-0598, CVE-2019-0599, CVE-2019-0625.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106923" adv="1">106923</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0597" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0597</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0598" seq="2019-0598" published="2019-03-05" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0595, CVE-2019-0596, CVE-2019-0597, CVE-2019-0599, CVE-2019-0625.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106924" adv="1">106924</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0598" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0598</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0599" seq="2019-0599" published="2019-03-05" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0595, CVE-2019-0596, CVE-2019-0597, CVE-2019-0598, CVE-2019-0625.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106925" adv="1">106925</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0599" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0599</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0600" seq="2019-0600" published="2019-03-05" modified="2019-03-06" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Human Interface Devices (HID) component improperly handles objects in memory, aka 'HID Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0601.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106868" adv="1">106868</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0600" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0600</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0601" seq="2019-0601" published="2019-03-05" modified="2019-03-06" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Human Interface Devices (HID) component improperly handles objects in memory, aka 'HID Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0600.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106883" adv="1">106883</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0601" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0601</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0602" seq="2019-0602" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0615, CVE-2019-0616, CVE-2019-0619, CVE-2019-0660, CVE-2019-0664.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106858" adv="1">106858</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0602" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0602</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~itanium~~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0603" seq="2019-0603" published="2019-04-08" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that Windows Deployment Services TFTP Server handles objects in memory. An attacker who successfully exploited the vulnerability could execute arbitrary code with elevated permissions on a target system. To exploit the vulnerability, an attacker could create a specially crafted request, causing Windows to execute arbitrary code with elevated permissions. The security update addresses the vulnerability by correcting how Windows Deployment Services TFTP Server handles objects in memory, aka 'Windows Deployment Services TFTP Server Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0603" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0603</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0604" seq="2019-0604" published="2019-03-05" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application package, aka 'Microsoft SharePoint Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0594.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106914" adv="1">106914</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0604" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0604</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0605" seq="2019-0605" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106905" adv="1">106905</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0605" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0605</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0606" seq="2019-0606" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka 'Internet Explorer Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106859" adv="1">106859</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0606" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0606</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0607" seq="2019-0607" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106907" adv="1">106907</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0607" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0607</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0608" seq="2019-0608" published="2019-10-10" modified="2019-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when Microsoft Browsers does not properly parse HTTP content, aka 'Microsoft Browser Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-1357.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0608" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0608</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0609" seq="2019-0609" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0639, CVE-2019-0680, CVE-2019-0769, CVE-2019-0770, CVE-2019-0771, CVE-2019-0773, CVE-2019-0783.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0609" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0609</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0610" seq="2019-0610" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106908" adv="1">106908</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0610" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0610</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0611" seq="2019-0611" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0592.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0611" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0611</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0612" seq="2019-0612" published="2019-04-08" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Click2Play protection in Microsoft Edge improperly handles flash objects. By itself, this bypass vulnerability does not allow arbitrary code execution, aka 'Microsoft Edge Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0612" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0612</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0613" seq="2019-0613" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in .NET Framework and Visual Studio software when the software fails to check the source markup of a file.An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user, aka '.NET Framework and Visual Studio Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106872" adv="1">106872</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0613" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0613</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
      </prod>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="-"/>
        <vers num="15.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0614" seq="2019-0614" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0774.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0614" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0614</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0615" seq="2019-0615" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0602, CVE-2019-0616, CVE-2019-0619, CVE-2019-0660, CVE-2019-0664.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106860" adv="1">106860</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0615" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0615</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0616" seq="2019-0616" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0602, CVE-2019-0615, CVE-2019-0619, CVE-2019-0660, CVE-2019-0664.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106867" adv="1">106867</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0616" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0616</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0617" seq="2019-0617" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0617" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0617</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0618" seq="2019-0618" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in the memory, aka 'GDI+ Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0662.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106878" adv="1">106878</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0618" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0618</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0619" seq="2019-0619" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0660, CVE-2019-0664.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106864" adv="1">106864</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0619" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0619</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0620" seq="2019-0620" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka 'Windows Hyper-V Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0709, CVE-2019-0722.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0620" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0620</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0621" seq="2019-0621" published="2019-03-05" modified="2019-03-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0661, CVE-2019-0663.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106873" adv="1">106873</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0621" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0621</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0622" seq="2019-0622" published="2019-01-08" modified="2019-01-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Skype for Andriod fails to properly handle specific authentication requests, aka "Skype for Android Elevation of Privilege Vulnerability." This affects Skype 8.35.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106465" adv="1">106465</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0622" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0622</ref>
    </refs>
    <vuln_soft>
      <prod name="skype" vendor="microsoft">
        <vers num="8.35" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0623" seq="2019-0623" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106891" adv="1">106891</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0623" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0623</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0624" seq="2019-0624" published="2019-01-17" modified="2019-01-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when a Skype for Business 2015 server does not properly sanitize a specially crafted request, aka "Skype for Business 2015 Spoofing Vulnerability." This affects Skype.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106663" adv="1">106663</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0624" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0624</ref>
    </refs>
    <vuln_soft>
      <prod name="skype_for_business" vendor="microsoft">
        <vers num="2015" edition="cu8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0625" seq="2019-0625" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0595, CVE-2019-0596, CVE-2019-0597, CVE-2019-0598, CVE-2019-0599.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106926" adv="1">106926</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0625" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0625</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0626" seq="2019-0626" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows Server DHCP service when an attacker sends specially crafted packets to a DHCP server, aka 'Windows DHCP Server Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106887" adv="1">106887</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0626" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0626</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0627" seq="2019-0627" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard, aka 'Windows Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-0631, CVE-2019-0632.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106857" adv="1">106857</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0627" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0627</ref>
    </refs>
    <vuln_soft>
      <prod name="powershell_core" vendor="microsoft">
        <vers num="6.1"/>
        <vers num="6.2"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0628" seq="2019-0628" published="2019-03-05" modified="2019-03-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106893" adv="1">106893</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0628" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0628</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0630" seq="2019-0630" published="2019-03-05" modified="2019-03-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Microsoft Server Message Block 2.0 (SMBv2) server handles certain requests, aka 'Windows SMB Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0633.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106876" adv="1">106876</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0630" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0630</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0631" seq="2019-0631" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard, aka 'Windows Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-0627, CVE-2019-0632.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106875" adv="1">106875</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0631" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0631</ref>
    </refs>
    <vuln_soft>
      <prod name="powershell_core" vendor="microsoft">
        <vers num="6.1"/>
        <vers num="6.2"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0632" seq="2019-0632" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard, aka 'Windows Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-0627, CVE-2019-0631.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106880" adv="1">106880</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0632" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0632</ref>
    </refs>
    <vuln_soft>
      <prod name="powershell_core" vendor="microsoft">
        <vers num="6.1"/>
        <vers num="6.2"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0633" seq="2019-0633" published="2019-03-05" modified="2019-03-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Microsoft Server Message Block 2.0 (SMBv2) server handles certain requests, aka 'Windows SMB Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0630.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106916" adv="1">106916</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0633" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0633</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0634" seq="2019-0634" published="2019-03-05" modified="2019-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Edge improperly accesses objects in memory, aka 'Microsoft Edge Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0645, CVE-2019-0650.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106899" adv="1">106899</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0634" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0634</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0635" seq="2019-0635" published="2019-03-05" modified="2019-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Windows Hyper-V on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka 'Windows Hyper-V Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106884" adv="1">106884</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0635" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0635</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0636" seq="2019-0636" published="2019-03-05" modified="2019-03-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information vulnerability exists when Windows improperly discloses file information, aka 'Windows Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106895" adv="1">106895</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0636" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0636</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0637" seq="2019-0637" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Windows Defender Firewall incorrectly applies firewall profiles to cellular network connections, aka 'Windows Defender Firewall Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106879" adv="1">106879</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0637" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0637</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0639" seq="2019-0639" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the ChakraCore scripting engine handles objects in memory, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0609, CVE-2019-0680, CVE-2019-0769, CVE-2019-0770, CVE-2019-0771, CVE-2019-0773, CVE-2019-0783.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0639" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0639</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0640" seq="2019-0640" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106910" adv="1">106910</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0640" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0640</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0641" seq="2019-0641" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Microsoft Edge handles whitelisting, aka 'Microsoft Edge Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106871" adv="1">106871</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0641" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0641</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0642" seq="2019-0642" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106911" adv="1">106911</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0642" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0642</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0643" seq="2019-0643" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way that Microsoft Edge handles cross-origin requests, aka 'Microsoft Edge Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106874" adv="1">106874</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0643" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0643</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0644" seq="2019-0644" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0651, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106889" adv="1">106889</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0644" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0644</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0645" seq="2019-0645" published="2019-03-05" modified="2019-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Edge improperly accesses objects in memory, aka 'Microsoft Edge Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0634, CVE-2019-0650.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106896" adv="1">106896</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0645" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0645</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0646" seq="2019-0646" published="2019-01-17" modified="2019-01-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka "Team Foundation Server Cross-site Scripting Vulnerability." This affects Team.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106651" adv="1">106651</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0646" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0646</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2018" edition="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0647" seq="2019-0647" published="2019-01-17" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Team Foundation Server does not properly handle variables marked as secret, aka "Team Foundation Server Information Disclosure Vulnerability." This affects Team.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106650" adv="1">106650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0647" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0647</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0648" seq="2019-0648" published="2019-03-05" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Chakra improperly discloses the contents of its memory, which could provide an attacker with information to further compromise the user's computer or data.To exploit the vulnerability, an attacker must know the memory address of where the object was created.The update addresses the vulnerability by changing the way certain functions handle objects in memory, aka Scripting Engine Information Disclosure Vulnerability. This CVE ID is unique from CVE-2019-0658.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106885" adv="1">106885</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0648" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0648</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0649" seq="2019-0649" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability exists in Microsoft Chakra JIT server, aka 'Scripting Engine Elevation of Privileged Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106877" adv="1">106877</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0649" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0649</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0650" seq="2019-0650" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Edge improperly accesses objects in memory, aka 'Microsoft Edge Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0634, CVE-2019-0645.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106901" adv="1">106901</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0650" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0650</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0651" seq="2019-0651" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0652, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106902" adv="1">106902</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0651" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0651</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0652" seq="2019-0652" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0655.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106903" adv="1">106903</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0652" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0652</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0654" seq="2019-0654" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when Microsoft browsers improperly handles specific redirects, aka 'Microsoft Browser Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106881" adv="1">106881</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0654" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0654</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0655" seq="2019-0655" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0590, CVE-2019-0591, CVE-2019-0593, CVE-2019-0605, CVE-2019-0607, CVE-2019-0610, CVE-2019-0640, CVE-2019-0642, CVE-2019-0644, CVE-2019-0651, CVE-2019-0652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106912" adv="1">106912</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0655" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0655</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0656" seq="2019-0656" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows kernel fails to properly handle objects in memory, aka 'Windows Kernel Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106898" adv="1">106898</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0656" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0656</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0657" seq="2019-0657" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability exists in certain .Net Framework API's and Visual Studio in the way they parse URL's, aka '.NET Framework and Visual Studio Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106890" adv="1">106890</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0349" adv="1">RHSA-2019:0349</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0657" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0657</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
      </prod>
      <prod name="powershell_core" vendor="microsoft">
        <vers num="6.0"/>
        <vers num="6.1"/>
      </prod>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="-"/>
        <vers num="15.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0658" seq="2019-0658" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the scripting engine does not properly handle objects in memory in Microsoft Edge, aka 'Scripting Engine Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0648.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106882" adv="1">106882</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0658" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0658</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0659" seq="2019-0659" published="2019-03-05" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Storage Service improperly handles file operations, aka 'Windows Storage Service Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106892" adv="1">106892</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0659" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0659</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0660" seq="2019-0660" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619, CVE-2019-0664.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106869" adv="1">106869</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0660" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0660</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0661" seq="2019-0661" published="2019-03-05" modified="2019-03-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0621, CVE-2019-0663.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106870" adv="1">106870</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0661" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0661</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0662" seq="2019-0662" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in the memory, aka 'GDI+ Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0618.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106888" adv="1">106888</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0662" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0662</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0663" seq="2019-0663" published="2019-03-05" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly initializes objects in memory.To exploit this vulnerability, an authenticated attacker could run a specially crafted application, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0621, CVE-2019-0661.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107098" adv="1">107098</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0663" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0663</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0664" seq="2019-0664" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0602, CVE-2019-0615, CVE-2019-0616, CVE-2019-0619, CVE-2019-0660.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106862" adv="1">106862</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0664" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0664</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0665" seq="2019-0665" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka 'Windows VBScript Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0666, CVE-2019-0667, CVE-2019-0772.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0665" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0665</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0666" seq="2019-0666" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka 'Windows VBScript Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0665, CVE-2019-0667, CVE-2019-0772.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0666" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0666</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0667" seq="2019-0667" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka 'Windows VBScript Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0665, CVE-2019-0666, CVE-2019-0772.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0667" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0667</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0668" seq="2019-0668" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft SharePoint Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106894" adv="1">106894</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0668" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0668</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0669" seq="2019-0669" published="2019-03-05" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106897" adv="1">106897</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0669" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0669</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~~mac_os_x~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0670" seq="2019-0670" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists in Microsoft SharePoint when the application does not properly parse HTTP content, aka 'Microsoft SharePoint Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106900" adv="1">106900</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0670" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0670</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0671" seq="2019-0671" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0672, CVE-2019-0673, CVE-2019-0674, CVE-2019-0675.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106928" adv="1">106928</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0671" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0671</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0672" seq="2019-0672" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0673, CVE-2019-0674, CVE-2019-0675.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106929" adv="1">106929</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0672" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0672</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0673" seq="2019-0673" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0674, CVE-2019-0675.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106930" adv="1">106930</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0673" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0673</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0674" seq="2019-0674" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0673, CVE-2019-0675.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106931" adv="1">106931</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0674" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0674</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0675" seq="2019-0675" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0673, CVE-2019-0674.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106932" adv="1">106932</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0675" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0675</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0676" seq="2019-0676" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Internet Explorer improperly handles objects in memory.An attacker who successfully exploited this vulnerability could test for the presence of files on disk, aka 'Internet Explorer Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106886" adv="1">106886</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0676" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0676</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0678" seq="2019-0678" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft Edge does not properly enforce cross-domain policies, which could allow an attacker to access information from one domain and inject it into another domain.In a web-based attack scenario, an attacker could host a website that is used to attempt to exploit the vulnerability, aka 'Microsoft Edge Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0678" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0678</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0680" seq="2019-0680" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0609, CVE-2019-0639, CVE-2019-0769, CVE-2019-0770, CVE-2019-0771, CVE-2019-0773, CVE-2019-0783.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0680" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0680</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0682" seq="2019-0682" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists due to an integer overflow in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0689, CVE-2019-0692, CVE-2019-0693, CVE-2019-0694.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0682" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0682</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0683" seq="2019-0683" published="2019-04-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Active Directory Forest trusts due to a default setting that lets an attacker in the trusting forest request delegation of a TGT for an identity from the trusted forest, aka 'Active Directory Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0683" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0683</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0685" seq="2019-0685" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0803, CVE-2019-0859.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0685" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0685</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0686" seq="2019-0686" published="2019-03-05" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Exchange Server, aka 'Microsoft Exchange Server Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0724.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106937" adv="1">106937</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0686" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0686</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp3_rollup26"/>
        <vers num="2013" edition="cumulative_update_22"/>
        <vers num="2016" edition="cumulative_update_12"/>
        <vers num="2019" edition="cumulative_update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0688" seq="2019-0688" published="2019-04-09" modified="2019-07-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows TCP/IP stack improperly handles fragmented IP packets, aka 'Windows TCP/IP Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107685">107685</ref>
      <ref source="MISC" url="https://arxiv.org/pdf/1906.10478.pdf">https://arxiv.org/pdf/1906.10478.pdf</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0688" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0688</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0689" seq="2019-0689" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists due to an integer overflow in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0682, CVE-2019-0692, CVE-2019-0693, CVE-2019-0694.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0689" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0689</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0690" seq="2019-0690" published="2019-04-08" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V Network Switch on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0695, CVE-2019-0701.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0690" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0690</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0692" seq="2019-0692" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists due to an integer overflow in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0682, CVE-2019-0689, CVE-2019-0693, CVE-2019-0694.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0692" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0692</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0693" seq="2019-0693" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists due to an integer overflow in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0682, CVE-2019-0689, CVE-2019-0692, CVE-2019-0694.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0693" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0693</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0694" seq="2019-0694" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists due to an integer overflow in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0682, CVE-2019-0689, CVE-2019-0692, CVE-2019-0693.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0694" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0694</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0695" seq="2019-0695" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0690, CVE-2019-0701.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0695" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0695</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0696" seq="2019-0696" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows kernel fails to properly handle objects in memory, aka 'Windows Kernel Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0696" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0696</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0697" seq="2019-0697" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows DHCP client when an attacker sends specially crafted DHCP responses to a client, aka 'Windows DHCP Client Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0698, CVE-2019-0726.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0697" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0697</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0698" seq="2019-0698" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows DHCP client when an attacker sends specially crafted DHCP responses to a client, aka 'Windows DHCP Client Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0697, CVE-2019-0726.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0698" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0698</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0701" seq="2019-0701" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0690, CVE-2019-0695.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0701" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0701</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0702" seq="2019-0702" published="2019-04-08" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0755, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0702" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0702</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0703" seq="2019-0703" published="2019-04-08" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way that the Windows SMB Server handles certain requests, aka 'Windows SMB Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0704, CVE-2019-0821.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0703" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0703</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0704" seq="2019-0704" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way that the Windows SMB Server handles certain requests, aka 'Windows SMB Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0703, CVE-2019-0821.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0704" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0704</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0707" seq="2019-0707" published="2019-05-16" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the Network Driver Interface Specification (NDIS) when ndis.sys fails to check the length of a buffer prior to copying memory to it.To exploit the vulnerability, in a local attack scenario, an attacker could run a specially crafted application to elevate the attacker's privilege level, aka 'Windows NDIS Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0707" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0707</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0708" seq="2019-0708" published="2019-05-16" modified="2019-07-15" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unauthenticated attacker connects to the target system using RDP and sends specially crafted requests, aka 'Remote Desktop Services Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153133/Microsoft-Windows-Remote-Desktop-BlueKeep-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/153133/Microsoft-Windows-Remote-Desktop-BlueKeep-Denial-Of-Service.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153627/Microsoft-Windows-RDP-BlueKeep-Denial-Of-Service.html">http://packetstormsecurity.com/files/153627/Microsoft-Windows-RDP-BlueKeep-Denial-Of-Service.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154579/BlueKeep-RDP-Remote-Windows-Kernel-Use-After-Free.html">http://packetstormsecurity.com/files/154579/BlueKeep-RDP-Remote-Windows-Kernel-Use-After-Free.html</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190529-01-windows-en" adv="1">http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190529-01-windows-en</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-notices/huawei-sn-20190515-01-windows-en" adv="1">http://www.huawei.com/en/psirt/security-notices/huawei-sn-20190515-01-windows-en</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-166360.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-166360.pdf</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-406175.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-406175.pdf</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-433987.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-433987.pdf</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-616199.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-616199.pdf</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-832947.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-832947.pdf</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-932041.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-932041.pdf</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="-" edition="sp2:~~~~x86~"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:~~professional~~x64~"/>
        <vers num="-" edition="sp3:~~~~x86~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0709" seq="2019-0709" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka 'Windows Hyper-V Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0620, CVE-2019-0722.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0709" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0709</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0710" seq="2019-0710" published="2019-06-12" modified="2019-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0711, CVE-2019-0713.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0710" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0710</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0711" seq="2019-0711" published="2019-06-12" modified="2019-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0710, CVE-2019-0713.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0711" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0711</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0713" seq="2019-0713" published="2019-06-12" modified="2019-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0710, CVE-2019-0711.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0713" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0713</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0714" seq="2019-0714" published="2019-08-14" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V Network Switch on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0715, CVE-2019-0717, CVE-2019-0718, CVE-2019-0723.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0714" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0714</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0715" seq="2019-0715" published="2019-08-14" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V Network Switch on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0714, CVE-2019-0717, CVE-2019-0718, CVE-2019-0723.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0715" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0715</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0716" seq="2019-0716" published="2019-08-14" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0716" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0716</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0717" seq="2019-0717" published="2019-08-14" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V Network Switch on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0714, CVE-2019-0715, CVE-2019-0718, CVE-2019-0723.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0717" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0717</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0718" seq="2019-0718" published="2019-08-14" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V Network Switch on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0714, CVE-2019-0715, CVE-2019-0717, CVE-2019-0723.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0718" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0718</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0720" seq="2019-0720" published="2019-08-14" modified="2019-08-20" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V Network Switch on a host server fails to properly validate input from an authenticated user on a guest operating system, aka 'Hyper-V Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0720" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0720</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0722" seq="2019-0722" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka 'Windows Hyper-V Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0620, CVE-2019-0709.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0722" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0722</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0723" seq="2019-0723" published="2019-08-14" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V Network Switch on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0714, CVE-2019-0715, CVE-2019-0717, CVE-2019-0718.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0723" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0723</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0724" seq="2019-0724" published="2019-03-05" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Exchange Server, aka 'Microsoft Exchange Server Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0686.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106906" adv="1">106906</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0724" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0724</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp3_rollup26"/>
        <vers num="2013" edition="cumulative_update_22"/>
        <vers num="2016" edition="cumulative_update_12"/>
        <vers num="2019" edition="cumulative_update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0725" seq="2019-0725" published="2019-05-16" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows Server DHCP service when processing specially crafted packets, aka 'Windows DHCP Server Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0725" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0725</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0726" seq="2019-0726" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows DHCP client when an attacker sends specially crafted DHCP responses to a client, aka 'Windows DHCP Client Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0697, CVE-2019-0698.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0726" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0726</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0727" seq="2019-0727" published="2019-05-16" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector or the Visual Studio Standard Collector allows file deletion in arbitrary locations.To exploit the vulnerability, an attacker would first have to log on to the system, aka 'Diagnostic Hub Standard Collector, Visual Studio Standard Collector Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0727" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0727</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio" vendor="microsoft">
        <vers num="2015" edition="3"/>
      </prod>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="15.0"/>
        <vers num="15.9"/>
      </prod>
      <prod name="visual_studio_2019" vendor="microsoft">
        <vers num="16.0"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0728" seq="2019-0728" published="2019-03-05" modified="2019-05-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Visual Studio Code when it process environment variables after opening a project, aka 'Visual Studio Code Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Apr/38" adv="1">20190430 OpenPGP and S/MIME signature forgery attacks in multiple email clients</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/4" adv="1">[oss-security] 20190430 Spoofing OpenPGP and S/MIME Signatures in Emails (multiple clients)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106913" adv="1">106913</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0728" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0728</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_code" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0729" seq="2019-0729" published="2019-03-05" modified="2019-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Elevation of Privilege vulnerability exists in the way Azure IoT Java SDK generates symmetric keys for encryption, allowing an attacker to predict the randomness of the key, aka 'Azure IoT Java SDK Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106966" adv="1">106966</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0729" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0729</ref>
    </refs>
    <vuln_soft>
      <prod name="java_software_development_kit" vendor="microsoft">
        <vers num="-" edition=":~~~azure_internet_of_things~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0730" seq="2019-0730" published="2019-04-09" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0731, CVE-2019-0796, CVE-2019-0805, CVE-2019-0836, CVE-2019-0841.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152533/Microsoft-Windows-LUAFV-Delayed-Virtualization-MAXIMUM_ACCESS-DesiredAccess-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152533/Microsoft-Windows-LUAFV-Delayed-Virtualization-MAXIMUM_ACCESS-DesiredAccess-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0730" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0730</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46713/" adv="1">46713</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~pro_n~~~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0731" seq="2019-0731" published="2019-04-09" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0730, CVE-2019-0796, CVE-2019-0805, CVE-2019-0836, CVE-2019-0841.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152534/Microsoft-Windows-LUAFV-Delayed-Virtualization-Cross-Process-Handle-Duplication-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152534/Microsoft-Windows-LUAFV-Delayed-Virtualization-Cross-Process-Handle-Duplication-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0731" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0731</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46714/" adv="1">46714</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~pro_n~~~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0732" seq="2019-0732" published="2019-04-09" modified="2019-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152536/Microsoft-Windows-LUAFV-NtSetCachedSigningLevel-Device-Guard-Bypass.html" adv="1">http://packetstormsecurity.com/files/152536/Microsoft-Windows-LUAFV-NtSetCachedSigningLevel-Device-Guard-Bypass.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0732" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0732</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46716/" adv="1">46716</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0733" seq="2019-0733" published="2019-05-16" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows Defender Application Control (WDAC) which could allow an attacker to bypass WDAC enforcement, aka 'Windows Defender Application Control Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0733" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0733</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0734" seq="2019-0734" published="2019-05-16" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully decode and replace authentication request using Kerberos, allowing an attacker to be validated as an Administrator.The update addresses this vulnerability by changing how these requests are validated., aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0936.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0734" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0734</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0735" seq="2019-0735" published="2019-04-09" modified="2019-04-17" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Client Server Run-Time Subsystem (CSRSS) fails to properly handle objects in memory, aka 'Windows CSRSS Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152532/Microsoft-Windows-CSRSS-SxSSrv-Cached-Manifest-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152532/Microsoft-Windows-CSRSS-SxSSrv-Cached-Manifest-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0735" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0735</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46712/" adv="1">46712</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0736" seq="2019-0736" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows DHCP client when an attacker sends specially crafted DHCP responses to a client, aka 'Windows DHCP Client Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0736" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0736</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0739" seq="2019-0739" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0752, CVE-2019-0753, CVE-2019-0862.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107708" adv="1">107708</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0739" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0739</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0741" seq="2019-0741" published="2019-03-05" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way Azure IoT Java SDK logs sensitive information, aka 'Azure IoT Java SDK Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106971" adv="1">106971</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0741" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0741</ref>
    </refs>
    <vuln_soft>
      <prod name="java_software_development_kit" vendor="microsoft">
        <vers num="-" edition=":~~~azure_internet_of_things~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0742" seq="2019-0742" published="2019-03-05" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0743.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106967" adv="1">106967</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0742" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0742</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2018" edition="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0743" seq="2019-0743" published="2019-03-05" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0742.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106970" adv="1">106970</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0743" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0743</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2018" edition="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0746" seq="2019-0746" published="2019-04-08" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the scripting engine does not properly handle objects in memory in Microsoft Edge, aka 'Scripting Engine Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0746" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0746</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0748" seq="2019-0748" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0748" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0748</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0752" seq="2019-0752" published="2019-04-09" modified="2019-05-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0739, CVE-2019-0753, CVE-2019-0862.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153078/Microsoft-Internet-Explorer-Windows-10-1809-17763.316-Memory-Corruption.html">http://packetstormsecurity.com/files/153078/Microsoft-Internet-Explorer-Windows-10-1809-17763.316-Memory-Corruption.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0752" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0752</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-359/">https://www.zerodayinitiative.com/advisories/ZDI-19-359/</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0753" seq="2019-0753" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0739, CVE-2019-0752, CVE-2019-0862.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0753" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0753</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0754" seq="2019-0754" published="2019-04-08" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0754" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0754</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition=":~~~~itanium~"/>
        <vers num="r2" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0755" seq="2019-0755" published="2019-04-08" modified="2019-06-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0702, CVE-2019-0767, CVE-2019-0775, CVE-2019-0782.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153407/Microsoft-Windows-CmpAddRemoveContainerToCLFSLog-Arbitrary-File-Directory-Creation.html">http://packetstormsecurity.com/files/153407/Microsoft-Windows-CmpAddRemoveContainerToCLFSLog-Arbitrary-File-Directory-Creation.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153408/Microsoft-Windows-Font-Cache-Service-Insecure-Sections.html">http://packetstormsecurity.com/files/153408/Microsoft-Windows-Font-Cache-Service-Insecure-Sections.html</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0755" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0755</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0756" seq="2019-0756" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0756" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0756</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0757" seq="2019-0757" published="2019-04-08" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A tampering vulnerability exists in the NuGet Package Manager for Linux and Mac that could allow an authenticated attacker to modify a NuGet package's folder structure, aka 'NuGet Package Manager Tampering Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1259">RHSA-2019:1259</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0757" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0757</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core_sdk" vendor="microsoft">
        <vers num="1.1"/>
        <vers num="2.1.500"/>
        <vers num="2.2.100"/>
      </prod>
      <prod name="nuget" vendor="microsoft">
        <vers num="4.3.1"/>
        <vers num="4.4.2"/>
        <vers num="4.5.2"/>
        <vers num="4.6.3"/>
        <vers num="4.7.2"/>
        <vers num="4.8.2"/>
        <vers num="4.9.4"/>
      </prod>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="mono_framework" vendor="mono-project">
        <vers num="5.18.0.223"/>
        <vers num="5.20.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0758" seq="2019-0758" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0882, CVE-2019-0961.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0758" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0758</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0759" seq="2019-0759" published="2019-04-08" modified="2019-04-11" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows Print Spooler does not properly handle objects in memory, aka 'Windows Print Spooler Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0759" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0759</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0761" seq="2019-0761" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Internet Explorer fails to validate the correct Security Zone of requests for specific URLs, aka 'Internet Explorer Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-0768.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0761" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0761</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0762" seq="2019-0762" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Microsoft browsers improperly handle requests of different origins, aka 'Microsoft Browsers Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0762" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0762</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0763" seq="2019-0763" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka 'Internet Explorer Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0763" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0763</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0764" seq="2019-0764" published="2019-04-09" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A tampering vulnerability exists when Microsoft browsers do not properly validate input under specific conditions, aka 'Microsoft Browsers Tampering Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107731" adv="1">107731</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0764" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0764</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0765" seq="2019-0765" published="2019-04-08" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that comctl32.dll handles objects in memory, aka 'Comctl32 Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0765" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0765</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0766" seq="2019-0766" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows AppX Deployment Server that allows file creation in arbitrary locations. To exploit the vulnerability, an attacker would first have to log on to the system, aka 'Microsoft Windows Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0766" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0766</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0767" seq="2019-0767" published="2019-04-08" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly initializes objects in memory.To exploit this vulnerability, an authenticated attacker could run a specially crafted application, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0702, CVE-2019-0755, CVE-2019-0775, CVE-2019-0782.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0767" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0767</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0768" seq="2019-0768" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Internet Explorer VBScript execution policy does not properly restrict VBScript under specific conditions, and to allow requests that should otherwise be ignored, aka 'Internet Explorer Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-0761.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0768" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0768</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0769" seq="2019-0769" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0770, CVE-2019-0771, CVE-2019-0773, CVE-2019-0783.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0769" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0769</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0770" seq="2019-0770" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769, CVE-2019-0771, CVE-2019-0773, CVE-2019-0783.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0770" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0770</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0771" seq="2019-0771" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769, CVE-2019-0770, CVE-2019-0773, CVE-2019-0783.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0771" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0771</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0772" seq="2019-0772" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka 'Windows VBScript Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0665, CVE-2019-0666, CVE-2019-0667.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0772" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0772</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0773" seq="2019-0773" published="2019-04-08" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769, CVE-2019-0770, CVE-2019-0771, CVE-2019-0783.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0773" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0773</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0774" seq="2019-0774" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0614.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0774" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0774</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0775" seq="2019-0775" published="2019-04-08" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0702, CVE-2019-0755, CVE-2019-0767, CVE-2019-0782.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0775" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0775</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0776" seq="2019-0776" published="2019-04-08" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0776" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0776</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0777" seq="2019-0777" published="2019-04-08" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0777" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0777</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0778" seq="2019-0778" published="2019-04-08" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0778" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0778</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0779" seq="2019-0779" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Edge improperly accesses objects in memory, aka 'Microsoft Edge Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0779" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0779</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0780" seq="2019-0780" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that Microsoft browsers access objects in memory, aka 'Microsoft Browser Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0780" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0780</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0782" seq="2019-0782" published="2019-04-08" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel fails to properly initialize a memory address, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0702, CVE-2019-0755, CVE-2019-0767, CVE-2019-0775.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0782" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0782</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0783" seq="2019-0783" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769, CVE-2019-0770, CVE-2019-0771, CVE-2019-0773.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0783" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0783</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0784" seq="2019-0784" published="2019-04-08" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the ActiveX Data objects (ADO) handles objects in memory, aka 'Windows ActiveX Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0784" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0784</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0785" seq="2019-0785" published="2019-07-15" modified="2019-07-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A memory corruption vulnerability exists in the Windows Server DHCP service when an attacker sends specially crafted packets to a DHCP failover server, aka 'Windows DHCP Server Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0785" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0785</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0786" seq="2019-0786" published="2019-04-09" modified="2019-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the Microsoft Server Message Block (SMB) Server when an attacker with valid credentials attempts to open a specially crafted file over the SMB protocol on the same machine, aka 'SMB Server Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0786" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0786</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0787" seq="2019-0787" published="2019-09-11" modified="2019-09-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the Windows Remote Desktop Client when a user connects to a malicious server, aka 'Remote Desktop Client Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0788, CVE-2019-1290, CVE-2019-1291.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0787" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0787</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0788" seq="2019-0788" published="2019-09-11" modified="2019-09-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the Windows Remote Desktop Client when a user connects to a malicious server, aka 'Remote Desktop Client Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0787, CVE-2019-1290, CVE-2019-1291.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0788" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0788</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0790" seq="2019-0790" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0791, CVE-2019-0792, CVE-2019-0793, CVE-2019-0795.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107702" adv="1">107702</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0790" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0790</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0791" seq="2019-0791" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0790, CVE-2019-0792, CVE-2019-0793, CVE-2019-0795.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107726" adv="1">107726</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0791" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0791</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0792" seq="2019-0792" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0790, CVE-2019-0791, CVE-2019-0793, CVE-2019-0795.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107728" adv="1">107728</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0792" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0792</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0793" seq="2019-0793" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0790, CVE-2019-0791, CVE-2019-0792, CVE-2019-0795.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107729" adv="1">107729</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0793" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0793</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0794" seq="2019-0794" published="2019-04-09" modified="2019-04-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when OLE automation improperly handles objects in memory, aka 'OLE Automation Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0794" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0794</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0795" seq="2019-0795" published="2019-04-09" modified="2019-04-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0790, CVE-2019-0791, CVE-2019-0792, CVE-2019-0793.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107732" adv="1">107732</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0795" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0795</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0796" seq="2019-0796" published="2019-04-09" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0730, CVE-2019-0731, CVE-2019-0805, CVE-2019-0836, CVE-2019-0841.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152535/Microsoft-Windows-LUAFV-LuafvCopyShortName-Arbitrary-Short-Name-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152535/Microsoft-Windows-LUAFV-LuafvCopyShortName-Arbitrary-Short-Name-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0796" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0796</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46715/" adv="1">46715</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~pro_n~~~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0797" seq="2019-0797" published="2019-04-08" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0808.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0797" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0798" seq="2019-0798" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when a Lync Server or Skype for Business Server does not properly sanitize a specially crafted request, aka 'Skype for Business and Lync Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0798" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0798</ref>
    </refs>
    <vuln_soft>
      <prod name="lync_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
      <prod name="skype_for_business_server" vendor="microsoft">
        <vers num="2015"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0801" seq="2019-0801" published="2019-04-09" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Office fails to properly handle certain files.To exploit the vulnerability, an attacker would have to convince a user to open a specially crafted URL file that points to an Excel or PowerPoint file that was also downloaded.The update addresses the vulnerability by correcting how Office handles these files., aka 'Office Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0801" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0801</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-358/">https://www.zerodayinitiative.com/advisories/ZDI-19-358/</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0802" seq="2019-0802" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0849.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0802" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0802</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0803" seq="2019-0803" published="2019-04-09" modified="2019-05-23" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0685, CVE-2019-0859.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153034/Microsoft-Windows-Win32k-Privilege-Escalation.html">http://packetstormsecurity.com/files/153034/Microsoft-Windows-Win32k-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0803" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0803</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0804" seq="2019-0804" published="2019-04-08" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way Azure WaLinuxAgent creates swap files on resource disks, aka 'Azure Linux Agent Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1527">RHSA-2019:1527</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0804" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0804</ref>
    </refs>
    <vuln_soft>
      <prod name="walinuxagent" vendor="microsoft">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.31"/>
        <vers num="2.2.32"/>
        <vers num="2.2.33"/>
        <vers num="2.2.34"/>
        <vers num="2.2.35"/>
        <vers num="2.2.36"/>
        <vers num="2.2.37"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0805" seq="2019-0805" published="2019-04-09" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0730, CVE-2019-0731, CVE-2019-0796, CVE-2019-0836, CVE-2019-0841.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152537/Microsoft-Windows-LUAFV-Delayed-Virtualization-Cache-Manager-Poisoning-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152537/Microsoft-Windows-LUAFV-Delayed-Virtualization-Cache-Manager-Poisoning-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0805" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0805</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46717/" adv="1">46717</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~pro_n~~~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0806" seq="2019-0806" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0810, CVE-2019-0812, CVE-2019-0829, CVE-2019-0860, CVE-2019-0861.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0806" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0806</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0808" seq="2019-0808" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0797.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0808" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0808</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0809" seq="2019-0809" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Visual Studio C++ Redistributable Installer improperly validates input before loading dynamic link library (DLL) files, aka 'Visual Studio Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0809" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0809</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="15.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0810" seq="2019-0810" published="2019-04-09" modified="2019-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0806, CVE-2019-0812, CVE-2019-0829, CVE-2019-0860, CVE-2019-0861.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0810" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0810</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-361/">https://www.zerodayinitiative.com/advisories/ZDI-19-361/</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0811" seq="2019-0811" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in Windows DNS Server when it fails to properly handle DNS queries, aka 'Windows DNS Server Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0811" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0811</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0812" seq="2019-0812" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0806, CVE-2019-0810, CVE-2019-0829, CVE-2019-0860, CVE-2019-0861.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0812" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0812</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0813" seq="2019-0813" published="2019-04-09" modified="2019-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows Admin Center improperly impersonates operations in certain situations, aka 'Windows Admin Center Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0813" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0813</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-0814" seq="2019-0814" published="2019-04-09" modified="2019-04-11" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0848.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0814" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0814</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0815" seq="2019-0815" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107701" adv="1">107701</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0815" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0815</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0816" seq="2019-0816" published="2019-04-08" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass exists in Azure SSH Keypairs, due to a change in the provisioning logic for some Linux images that use cloud-init, aka 'Azure SSH Keypairs Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0816" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0816</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0817" seq="2019-0817" published="2019-04-09" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists in Microsoft Exchange Server when Outlook Web Access (OWA) fails to properly handle web requests, aka 'Microsoft Exchange Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-0858.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0817" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0817</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp3"/>
        <vers num="2013" edition="cumulative_update_22"/>
        <vers num="2016" edition="cumulative_update_11"/>
        <vers num="2016" edition="cumulative_update_12"/>
        <vers num="2019" edition="cumulative_update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0819" seq="2019-0819" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in Microsoft SQL Server Analysis Services when it improperly enforces metadata permissions, aka 'Microsoft SQL Server Analysis Services Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0819" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0819</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2017"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0820" seq="2019-0820" published="2019-05-16" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when .NET Framework and .NET Core improperly process RegEx strings, aka '.NET Framework and .NET Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0980, CVE-2019-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1259">RHSA-2019:1259</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0820" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0820</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0821" seq="2019-0821" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way that the Windows SMB Server handles certain requests, aka 'Windows SMB Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0703, CVE-2019-0704.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0821" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0821</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0822" seq="2019-0822" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that Microsoft Graphics Components handle objects in memory, aka 'Microsoft Graphics Components Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0822" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0822</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~~mac_os_x~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0823" seq="2019-0823" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0824, CVE-2019-0825, CVE-2019-0826, CVE-2019-0827.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0823" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0823</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0824" seq="2019-0824" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0825, CVE-2019-0826, CVE-2019-0827.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0824" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0824</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0825" seq="2019-0825" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0824, CVE-2019-0826, CVE-2019-0827.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0825" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0825</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0826" seq="2019-0826" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0824, CVE-2019-0825, CVE-2019-0827.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0826" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0826</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0827" seq="2019-0827" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0824, CVE-2019-0825, CVE-2019-0826.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0827" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0827</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0828" seq="2019-0828" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0828" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0828</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~~mac_os_x~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0829" seq="2019-0829" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0806, CVE-2019-0810, CVE-2019-0812, CVE-2019-0860, CVE-2019-0861.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0829" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0829</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0830" seq="2019-0830" published="2019-04-09" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-0831.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0830" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0830</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0831" seq="2019-0831" published="2019-04-09" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-0830.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0831" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0831</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0833" seq="2019-0833" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Edge improperly handles objects in memory, aka 'Microsoft Edge Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107704" adv="1">107704</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0833" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0833</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0835" seq="2019-0835" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the scripting engine does not properly handle objects in memory, aka 'Microsoft Scripting Engine Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0835" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0835</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0836" seq="2019-0836" published="2019-04-09" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0730, CVE-2019-0731, CVE-2019-0796, CVE-2019-0805, CVE-2019-0841.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152538/Microsoft-Windows-LUAFV-PostLuafvPostReadWrite-SECTION_OBJECT_POINTERS-Race-Condition.html" adv="1">http://packetstormsecurity.com/files/152538/Microsoft-Windows-LUAFV-PostLuafvPostReadWrite-SECTION_OBJECT_POINTERS-Race-Condition.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107719" adv="1">107719</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0836" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0836</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46718/" adv="1">46718</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~pro_n~~~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0837" seq="2019-0837" published="2019-04-09" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when DirectX improperly handles objects in memory, aka 'DirectX Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0837" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0837</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0838" seq="2019-0838" published="2019-04-09" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Windows Task Scheduler improperly discloses credentials to Windows Credential Manager, aka 'Windows Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0839.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0838" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0838</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~pro_n~~~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0839" seq="2019-0839" published="2019-04-09" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Terminal Services component improperly discloses the contents of its memory, aka 'Windows Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0838.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0839" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0839</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0840" seq="2019-0840" published="2019-04-09" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0844.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0840" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0840</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0841" seq="2019-0841" published="2019-04-09" modified="2019-06-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0730, CVE-2019-0731, CVE-2019-0796, CVE-2019-0805, CVE-2019-0836.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152463/Microsoft-Windows-AppX-Deployment-Service-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/152463/Microsoft-Windows-AppX-Deployment-Service-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153009/Internet-Explorer-JavaScript-Privilege-Escalation.html">http://packetstormsecurity.com/files/153009/Internet-Explorer-JavaScript-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153114/Microsoft-Windows-AppX-Deployment-Service-Local-Privilege-Escalation.html">http://packetstormsecurity.com/files/153114/Microsoft-Windows-AppX-Deployment-Service-Local-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153215/Microsoft-Windows-AppX-Deployment-Service-Local-Privilege-Escalation.html">http://packetstormsecurity.com/files/153215/Microsoft-Windows-AppX-Deployment-Service-Local-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153642/AppXSvc-Hard-Link-Privilege-Escalation.html">http://packetstormsecurity.com/files/153642/AppXSvc-Hard-Link-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0841" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0841</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46683/" adv="1">46683</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-360/">https://www.zerodayinitiative.com/advisories/ZDI-19-360/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0842" seq="2019-0842" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka 'Windows VBScript Engine Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107725" adv="1">107725</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0842" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0842</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0844" seq="2019-0844" published="2019-04-09" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0840.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0844" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0844</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0845" seq="2019-0845" published="2019-04-09" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the IOleCvt interface renders ASP webpage content, aka 'Windows IOleCvt Interface Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0845" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0845</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0846" seq="2019-0846" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0847, CVE-2019-0851, CVE-2019-0877, CVE-2019-0879.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0846" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0846</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0847" seq="2019-0847" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0846, CVE-2019-0851, CVE-2019-0877, CVE-2019-0879.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0847" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0847</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0848" seq="2019-0848" published="2019-04-09" modified="2019-04-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0814.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0848" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0848</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0849" seq="2019-0849" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0802.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0849" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0849</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0851" seq="2019-0851" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0846, CVE-2019-0847, CVE-2019-0877, CVE-2019-0879.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0851" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0851</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0853" seq="2019-0853" published="2019-04-09" modified="2019-04-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in the memory, aka 'GDI+ Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0853" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0853</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-362/">https://www.zerodayinitiative.com/advisories/ZDI-19-362/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-363/">https://www.zerodayinitiative.com/advisories/ZDI-19-363/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0856" seq="2019-0856" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0856" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0856</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0857" seq="2019-0857" published="2019-04-09" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability that could allow a security feature bypass exists in when Azure DevOps Server does not properly sanitize user provided input, aka 'Azure DevOps Server Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107760" adv="1">107760</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0857" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0857</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0858" seq="2019-0858" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists in Microsoft Exchange Server when Outlook Web Access (OWA) fails to properly handle web requests, aka 'Microsoft Exchange Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-0817.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0858" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0858</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_22"/>
        <vers num="2016" edition="cumulative_update_11"/>
        <vers num="2016" edition="cumulative_update_12"/>
        <vers num="2019" edition="cumulative_update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0859" seq="2019-0859" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0685, CVE-2019-0803.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0859" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0859</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0860" seq="2019-0860" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0806, CVE-2019-0810, CVE-2019-0812, CVE-2019-0829, CVE-2019-0861.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107722" adv="1">107722</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0860" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0860</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0861" seq="2019-0861" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0806, CVE-2019-0810, CVE-2019-0812, CVE-2019-0829, CVE-2019-0860.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107724" adv="1">107724</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0861" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0861</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0862" seq="2019-0862" published="2019-04-09" modified="2019-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0739, CVE-2019-0752, CVE-2019-0753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107727" adv="1">107727</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0862" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0862</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0863" seq="2019-0863" published="2019-05-16" modified="2019-05-24" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way Windows Error Reporting (WER) handles files, aka 'Windows Error Reporting Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153008/Angry-Polar-Bear-2-Microsoft-Windows-Error-Reporting-Local-Privilege-Escalation.html">http://packetstormsecurity.com/files/153008/Angry-Polar-Bear-2-Microsoft-Windows-Error-Reporting-Local-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0863" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0863</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0864" seq="2019-0864" published="2019-05-16" modified="2019-05-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when .NET Framework improperly handles objects in heap memory, aka '.NET Framework Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0864" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0864</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0865" seq="2019-0865" published="2019-07-15" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when SymCrypt improperly handles a specially crafted digital signature.An attacker could exploit the vulnerability by creating a specially crafted connection or message.The security update addresses the vulnerability by correcting the way SymCrypt handles digital signatures., aka 'SymCrypt Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0865" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0865</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0866" seq="2019-0866" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0867, CVE-2019-0868, CVE-2019-0870, CVE-2019-0871.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107749" adv="1">107749</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0866" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0866</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2015" edition="4.2"/>
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0867" seq="2019-0867" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0866, CVE-2019-0868, CVE-2019-0870, CVE-2019-0871.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107752" adv="1">107752</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0867" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0867</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0868" seq="2019-0868" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0866, CVE-2019-0867, CVE-2019-0870, CVE-2019-0871.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107753" adv="1">107753</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0868" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0868</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0869" seq="2019-0869" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists in Microsoft Azure DevOps Server when it fails to properly handle web requests, aka 'Azure DevOps Server HTML Injection Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107768" adv="1">107768</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0869" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0869</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0870" seq="2019-0870" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0866, CVE-2019-0867, CVE-2019-0868, CVE-2019-0871.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107754" adv="1">107754</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0870" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0870</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0871" seq="2019-0871" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0866, CVE-2019-0867, CVE-2019-0868, CVE-2019-0870.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107755" adv="1">107755</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0871" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0871</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0872" seq="2019-0872" published="2019-05-16" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0979.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0872" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0872</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2015" edition="4.2"/>
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0874" seq="2019-0874" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server does not properly sanitize user provided input, aka 'Azure DevOps Server Cross-site Scripting Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107759" adv="1">107759</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0874" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0874</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0875" seq="2019-0875" published="2019-04-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Azure DevOps Server 2019 does not properly enforce project permissions, aka 'Azure DevOps Server Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0875" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0875</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0876" seq="2019-0876" published="2019-04-09" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when affected Open Enclave SDK versions improperly handle objects in memory, aka 'Open Enclave SDK Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107743" adv="1">107743</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0876" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0876</ref>
    </refs>
    <vuln_soft>
      <prod name="open_enclave_software_development_kit" vendor="microsoft">
        <vers num="0.1.0"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0877" seq="2019-0877" published="2019-04-09" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0846, CVE-2019-0847, CVE-2019-0851, CVE-2019-0879.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0877" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0877</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0879" seq="2019-0879" published="2019-04-09" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0846, CVE-2019-0847, CVE-2019-0851, CVE-2019-0877.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107741" adv="1">107741</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0879" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0879</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0880" seq="2019-0880" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A local elevation of privilege vulnerability exists in how splwow64.exe handles certain calls, aka 'Microsoft splwow64 Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0880" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0880</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0881" seq="2019-0881" published="2019-05-16" modified="2019-05-21" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Kernel improperly handles key enumeration, aka 'Windows Kernel Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152988/Microsoft-Windows-CmKeyBodyRemapToVirtualForEnum-Arbitrary-Key-Enumeration.html">http://packetstormsecurity.com/files/152988/Microsoft-Windows-CmKeyBodyRemapToVirtualForEnum-Arbitrary-Key-Enumeration.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0881" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0881</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0882" seq="2019-0882" published="2019-05-16" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0758, CVE-2019-0961.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0882" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0882</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0884" seq="2019-0884" published="2019-05-16" modified="2019-09-27" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0911, CVE-2019-0918.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0884" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0884</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0885" seq="2019-0885" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Windows OLE fails to properly validate user input, aka 'Windows OLE Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0885" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0885</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0886" seq="2019-0886" published="2019-05-16" modified="2019-05-17" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Windows Hyper-V on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka 'Windows Hyper-V Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0886" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0886</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0887" seq="2019-0887" published="2019-07-15" modified="2019-08-08" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Remote Desktop Services - formerly known as Terminal Services - when an authenticated attacker abuses clipboard redirection, aka 'Remote Desktop Services Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108964">108964</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0887" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0887</ref>
      <ref source="MISC" url="https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/">https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/</ref>
      <ref source="MISC" url="https://research.checkpoint.com/reverse-rdp-the-hyper-v-connection/">https://research.checkpoint.com/reverse-rdp-the-hyper-v-connection/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0888" seq="2019-0888" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that ActiveX Data Objects (ADO) handle objects in memory, aka 'ActiveX Data Objects (ADO) Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0888" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0888</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0889" seq="2019-0889" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0889" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0889</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0890" seq="2019-0890" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0890" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0890</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0891" seq="2019-0891" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0891" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0891</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0892" seq="2019-0892" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0892" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0892</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0893" seq="2019-0893" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0893" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0893</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0894" seq="2019-0894" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0894" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0894</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0895" seq="2019-0895" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0895" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0895</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0896" seq="2019-0896" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0896" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0896</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0897" seq="2019-0897" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0897" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0897</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0898" seq="2019-0898" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0898" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0898</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0899" seq="2019-0899" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0900, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0899" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0899</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0900" seq="2019-0900" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0901, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0900" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0900</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0901" seq="2019-0901" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0901" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0901</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0902" seq="2019-0902" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0889, CVE-2019-0890, CVE-2019-0891, CVE-2019-0893, CVE-2019-0894, CVE-2019-0895, CVE-2019-0896, CVE-2019-0897, CVE-2019-0898, CVE-2019-0899, CVE-2019-0900, CVE-2019-0901.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0902" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0902</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0903" seq="2019-0903" published="2019-05-16" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in the memory, aka 'GDI+ Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0903" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0903</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0904" seq="2019-0904" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0905, CVE-2019-0906, CVE-2019-0907, CVE-2019-0908, CVE-2019-0909, CVE-2019-0974.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0904" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0904</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0905" seq="2019-0905" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0904, CVE-2019-0906, CVE-2019-0907, CVE-2019-0908, CVE-2019-0909, CVE-2019-0974.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0905" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0905</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0906" seq="2019-0906" published="2019-06-12" modified="2019-07-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0904, CVE-2019-0905, CVE-2019-0907, CVE-2019-0908, CVE-2019-0909, CVE-2019-0974.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0906" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0906</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-624/">https://www.zerodayinitiative.com/advisories/ZDI-19-624/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0907" seq="2019-0907" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0908, CVE-2019-0909, CVE-2019-0974.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0907" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0907</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0908" seq="2019-0908" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907, CVE-2019-0909, CVE-2019-0974.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0908" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0908</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0909" seq="2019-0909" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907, CVE-2019-0908, CVE-2019-0974.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0909" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0909</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0911" seq="2019-0911" published="2019-05-16" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0884, CVE-2019-0918.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0911" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0911</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10" edition="-"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0912" seq="2019-0912" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0912" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0912</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0913" seq="2019-0913" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0913" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0913</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0914" seq="2019-0914" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0914" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0914</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0915" seq="2019-0915" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0915" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0915</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0916" seq="2019-0916" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0916" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0916</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0917" seq="2019-0917" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0917" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0917</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0918" seq="2019-0918" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0884, CVE-2019-0911.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0918" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0918</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0920" seq="2019-0920" published="2019-06-12" modified="2019-07-04" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0988, CVE-2019-1005, CVE-2019-1055, CVE-2019-1080.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0920" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0920</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-625/">https://www.zerodayinitiative.com/advisories/ZDI-19-625/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-626/">https://www.zerodayinitiative.com/advisories/ZDI-19-626/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-627/">https://www.zerodayinitiative.com/advisories/ZDI-19-627/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-638/">https://www.zerodayinitiative.com/advisories/ZDI-19-638/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-639/">https://www.zerodayinitiative.com/advisories/ZDI-19-639/</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10" edition="-"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0921" seq="2019-0921" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An spoofing vulnerability exists when Internet Explorer improperly handles URLs, aka 'Internet Explorer Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0921" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0921</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0922" seq="2019-0922" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0922" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0922</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0923" seq="2019-0923" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0923" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0923</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0924" seq="2019-0924" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0924" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0924</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0925" seq="2019-0925" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0927, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0925" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0925</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0926" seq="2019-0926" published="2019-05-16" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Microsoft Edge improperly accesses objects in memory, aka 'Microsoft Edge Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0926" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0926</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0927" seq="2019-0927" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0933, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0927" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0927</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0928" seq="2019-0928" published="2019-09-11" modified="2019-09-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0928" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0928</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0929" seq="2019-0929" published="2019-05-16" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka 'Internet Explorer Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0929" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0929</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0930" seq="2019-0930" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Internet Explorer improperly handles objects in memory, aka 'Internet Explorer Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0930" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0930</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0931" seq="2019-0931" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Storage Service improperly handles file operations, aka 'Windows Storage Service Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0931" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0931</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0932" seq="2019-0932" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in Skype for Android, aka 'Skype for Android Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0932" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0932</ref>
    </refs>
    <vuln_soft>
      <prod name="skype" vendor="microsoft">
        <vers num="8.35" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0933" seq="2019-0933" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0933" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0933</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0936" seq="2019-0936" published="2019-05-16" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Windows when Windows fails to properly handle certain symbolic links, aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0734.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0936" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0936</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0937" seq="2019-0937" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0912, CVE-2019-0913, CVE-2019-0914, CVE-2019-0915, CVE-2019-0916, CVE-2019-0917, CVE-2019-0922, CVE-2019-0923, CVE-2019-0924, CVE-2019-0925, CVE-2019-0927, CVE-2019-0933.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0937" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0937</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0938" seq="2019-0938" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Edge that could allow an attacker to escape from the AppContainer sandbox in the browser, aka 'Microsoft Edge Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0938" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0938</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0940" seq="2019-0940" published="2019-05-16" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that Microsoft browsers access objects in memory, aka 'Microsoft Browser Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0940" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0940</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0941" seq="2019-0941" published="2019-06-12" modified="2019-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service exists in Microsoft IIS Server when the optional request filtering feature improperly handles requests, aka 'Microsoft IIS Server Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0941" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0941</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0942" seq="2019-0942" published="2019-05-16" modified="2019-05-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the Unified Write Filter (UWF) feature for Windows 10 when it improperly restricts access to the registry, aka 'Unified Write Filter Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0942" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0942</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0943" seq="2019-0943" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles calls to Advanced Local Procedure Call (ALPC).An attacker who successfully exploited this vulnerability could run arbitrary code in the security context of the local system, aka 'Windows ALPC Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0943" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0943</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0945" seq="2019-0945" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0946, CVE-2019-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0945" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0945</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365" vendor="microsoft">
        <vers num="-" edition=":~~proplus~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0946" seq="2019-0946" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0945, CVE-2019-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0946" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0946</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0947" seq="2019-0947" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0945, CVE-2019-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0947" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0947</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0948" seq="2019-0948" published="2019-06-12" modified="2019-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows Event Viewer (eventvwr.msc) when it improperly parses XML input containing a reference to an external entity, aka 'Windows Event Viewer Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0948" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0948</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-641/">https://www.zerodayinitiative.com/advisories/ZDI-19-641/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0949" seq="2019-0949" published="2019-05-16" modified="2019-05-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft SharePoint Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-0950, CVE-2019-0951.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0949" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0949</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0950" seq="2019-0950" published="2019-05-16" modified="2019-05-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft SharePoint Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-0949, CVE-2019-0951.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0950" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0950</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0951" seq="2019-0951" published="2019-05-16" modified="2019-05-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft SharePoint Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-0949, CVE-2019-0950.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0951" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0951</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0952" seq="2019-0952" published="2019-05-16" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft SharePoint Server when it fails to properly identify and filter unsafe ASP.Net web controls, aka 'Microsoft SharePoint Server Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0952" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0952</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0953" seq="2019-0953" published="2019-05-16" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka 'Microsoft Word Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0953" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0953</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~click-to-run~~x64~"/>
        <vers num="2019" edition=":~~click-to-run~~x86~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0956" seq="2019-0956" published="2019-05-16" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft SharePoint Server Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0956" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0956</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0957" seq="2019-0957" published="2019-05-16" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft SharePoint Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0958.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0957" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0957</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0958" seq="2019-0958" published="2019-05-16" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft SharePoint Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0957.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0958" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0958</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0959" seq="2019-0959" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Common Log File System (CLFS) driver improperly handles objects in memory, aka 'Windows Common Log File System Driver Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0984.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0959" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0959</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0960" seq="2019-0960" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1014, CVE-2019-1017.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0960" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0960</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0961" seq="2019-0961" published="2019-05-16" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0758, CVE-2019-0882.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0961" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0961</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0962" seq="2019-0962" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Azure Automation "RunAs account" runbooks for users with contributor role, aka 'Azure Automation Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0962" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0962</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_automation" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0963" seq="2019-0963" published="2019-05-16" modified="2019-05-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0963" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0963</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0965" seq="2019-0965" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka 'Windows Hyper-V Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0965" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0965</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0966" seq="2019-0966" published="2019-07-15" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Hyper-V on a host server fails to properly validate input from a privileged user on a guest operating system, aka 'Windows Hyper-V Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0966" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0966</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1709" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
        <vers num="1809" edition=":~~~~x64~"/>
        <vers num="1903" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0968" seq="2019-0968" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0968" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0968</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0971" seq="2019-0971" published="2019-05-16" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Azure DevOps Server and Microsoft Team Foundation Server do not properly sanitize a specially crafted authentication request to an affected server, aka 'Azure DevOps Server and Team Foundation Server Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0971" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0971</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0972" seq="2019-0972" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">This security update corrects a denial of service in the Local Security Authority Subsystem Service (LSASS) caused when an authenticated attacker sends a specially crafted authentication request, aka 'Local Security Authority Subsystem Service Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0972" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0972</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0973" seq="2019-0973" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the Windows Installer when the Windows Installer fails to properly sanitize input leading to an insecure library loading behavior.A locally authenticated attacker could run arbitrary code with elevated system privileges, aka 'Windows Installer Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0973" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0973</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0974" seq="2019-0974" published="2019-06-12" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0904, CVE-2019-0905, CVE-2019-0906, CVE-2019-0907, CVE-2019-0908, CVE-2019-0909.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0974" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0974</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0975" seq="2019-0975" published="2019-07-15" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Active Directory Federation Services (ADFS) improperly updates its list of banned IP addresses. To exploit this vulnerability, an attacker would have to convince a victim ADFS administrator to update the list of banned IP addresses. This security update corrects how ADFS updates its list of banned IP addresses., aka 'ADFS Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-1126.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0975" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0975</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0976" seq="2019-0976" published="2019-05-16" modified="2019-05-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A tampering vulnerability exists in the NuGet Package Manager for Linux and Mac that could allow an authenticated attacker to modify contents of the intermediate build folder (by default "obj"), aka 'NuGet Package Manager Tampering Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108210" adv="1">108210</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0976" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0976</ref>
    </refs>
    <vuln_soft>
      <prod name="nuget" vendor="microsoft">
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0977" seq="2019-0977" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0977" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0977</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0979" seq="2019-0979" published="2019-05-16" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Azure DevOps Server and Team Foundation Server do not properly sanitize user provided input, aka 'Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability'. This CVE ID is unique from CVE-2019-0872.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0979" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0979</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0980" seq="2019-0980" published="2019-05-16" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1259">RHSA-2019:1259</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0980" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0980</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0981" seq="2019-0981" published="2019-05-16" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0980.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1259">RHSA-2019:1259</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0981" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0981</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0982" seq="2019-0982" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0982" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0982</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0983" seq="2019-0983" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Storage Service improperly handles file operations, aka 'Windows Storage Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0998.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0983" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0983</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0984" seq="2019-0984" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Common Log File System (CLFS) driver improperly handles objects in memory, aka 'Windows Common Log File System Driver Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0959.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0984" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0984</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0985" seq="2019-0985" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input, aka 'Microsoft Speech API Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0985" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0985</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0986" seq="2019-0986" published="2019-06-12" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows User Profile Service (ProfSvc) improperly handles symlinks, aka 'Windows User Profile Service Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0986" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0986</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0988" seq="2019-0988" published="2019-06-12" modified="2019-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0920, CVE-2019-1005, CVE-2019-1055, CVE-2019-1080.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0988" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0988</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-723/">https://www.zerodayinitiative.com/advisories/ZDI-19-723/</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0989" seq="2019-0989" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0991, CVE-2019-0992, CVE-2019-0993, CVE-2019-1002, CVE-2019-1003, CVE-2019-1024, CVE-2019-1051, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0989" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0989</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0990" seq="2019-0990" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the scripting engine does not properly handle objects in memory in Microsoft Edge, aka 'Scripting Engine Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1023.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0990" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0990</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0991" seq="2019-0991" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0992, CVE-2019-0993, CVE-2019-1002, CVE-2019-1003, CVE-2019-1024, CVE-2019-1051, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0991" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0991</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0992" seq="2019-0992" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0991, CVE-2019-0993, CVE-2019-1002, CVE-2019-1003, CVE-2019-1024, CVE-2019-1051, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0992" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0992</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0993" seq="2019-0993" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0991, CVE-2019-0992, CVE-2019-1002, CVE-2019-1003, CVE-2019-1024, CVE-2019-1051, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0993" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0993</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0995" seq="2019-0995" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when urlmon.dll improperly handles certain Mark of the Web queries, aka 'Internet Explorer Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0995" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0995</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0996" seq="2019-0996" published="2019-06-12" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists in Azure DevOps Server when it improperly handles requests to authorize applications, resulting in a cross-site request forgery, aka 'Azure DevOps Server Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0996" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0996</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0998" seq="2019-0998" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Storage Service improperly handles file operations, aka 'Windows Storage Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0983.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0998" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0998</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-0999" seq="2019-0999" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when DirectX improperly handles objects in memory, aka 'DirectX Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0999" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0999</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000" seq="2019-1000" published="2019-05-16" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Azure Active Directory Connect build 1.3.20.0, which allows an attacker to execute two PowerShell cmdlets in context of a privileged account, and perform privileged actions.To exploit this, an attacker would need to authenticate to the AzureÂ? AD Connect server, aka 'Microsoft Azure AD Connect Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1000" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1000</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_active_directory_connect" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000001" seq="2019-1000001" published="2019-02-04" modified="2019-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">TeamPass version 2.1.27 and earlier contains a Storing Passwords in a Recoverable Format vulnerability in Shared password vaults that can result in all shared passwords are recoverable server side. This attack appears to be exploitable via any vulnerability that can bypass authentication or role assignment and can lead to shared password leakage.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nilsteampassnet/TeamPass/issues/2495" adv="1">https://github.com/nilsteampassnet/TeamPass/issues/2495</ref>
    </refs>
    <vuln_soft>
      <prod name="teampass" vendor="teampass">
        <vers num="2.1.27.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000002" seq="2019-1000002" published="2019-02-04" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Gitea version 1.6.2 and earlier contains a Incorrect Access Control vulnerability in Delete/Edit file functionallity that can result in the attacker deleting files outside the repository he/she has access to. This attack appears to be exploitable via the attacker must get write access to "any" repository including self-created ones.. This vulnerability appears to have been fixed in 1.6.3, 1.7.0-rc2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/go-gitea/gitea/pull/5631" adv="1" patch="1">https://github.com/go-gitea/gitea/pull/5631</ref>
    </refs>
    <vuln_soft>
      <prod name="gitea" vendor="gitea">
        <vers num="1.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000003" seq="2019-1000003" published="2019-02-04" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MapSVG MapSVG Lite version 3.2.3 contains a Cross Site Request Forgery (CSRF) vulnerability in REST endpoint /wp-admin/admin-ajax.php?action=mapsvg_save that can result in an attacker can modify post data, including embedding javascript. This attack appears to be exploitable via the victim must be logged in to WordPress as an admin, and click a link. This vulnerability appears to have been fixed in 3.3.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/csrf-mapsvg-lite/" adv="1">https://advisories.dxw.com/advisories/csrf-mapsvg-lite/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9198" adv="1">https://wpvulndb.com/vulnerabilities/9198</ref>
    </refs>
    <vuln_soft>
      <prod name="mapsvg_lite" vendor="mapsvg">
        <vers num="3.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000004" seq="2019-1000004" published="2019-02-04" modified="2019-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">yugandhargangu JspMyAdmin2 version 1.0.6 and earlier contains a Cross Site Scripting (XSS) vulnerability in sidebar and table data that can result in Database fields aren't properly sanitized and allow code injection (Cross-Site Scripting). This attack appears to be exploitable via the payload needs to be stored in the database and the victim must see the db value in question.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/yugandhargangu/JspMyAdmin2/issues/22" adv="1">https://github.com/yugandhargangu/JspMyAdmin2/issues/22</ref>
    </refs>
    <vuln_soft>
      <prod name="jspmyadmin2" vendor="jspmyadmin">
        <vers num="1.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000005" seq="2019-1000005" published="2019-02-04" modified="2019-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">mPDF version 7.1.7 and earlier contains a CWE-502: Deserialization of Untrusted Data vulnerability in getImage() method of Image/ImageProcessor class that can result in Arbitry code execution, file write, etc.. This attack appears to be exploitable via attacker must host crafted image on victim server and trigger generation of pdf file with content &lt;img src="phar://path/to/crafted/image">. This vulnerability appears to have been fixed in 7.1.8.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mpdf/mpdf/issues/949" adv="1">https://github.com/mpdf/mpdf/issues/949</ref>
    </refs>
    <vuln_soft>
      <prod name="mpdf" vendor="mpdf_project">
        <vers num="7.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000006" seq="2019-1000006" published="2019-02-04" modified="2019-02-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">RIOT RIOT-OS version after commit 7af03ab624db0412c727eed9ab7630a5282e2fd3 contains a Buffer Overflow vulnerability in sock_dns, an implementation of the DNS protocol utilizing the RIOT sock API that can result in Remote code executing. This attack appears to be exploitable via network connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/RIOT-OS/RIOT/issues/10739" adv="1" patch="1">https://github.com/RIOT-OS/RIOT/issues/10739</ref>
    </refs>
    <vuln_soft>
      <prod name="riot-os" vendor="riot-os">
        <vers num="2017.04-rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000007" seq="2019-1000007" published="2019-02-04" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">aioxmpp version 0.10.2 and earlier contains a Improper Handling of Structural Elements vulnerability in Stanza Parser, rollback during error processing, aioxmpp.xso.model.guard function that can result in Denial of Service, Other. This attack appears to be exploitable via Remote. A crafted stanza can be sent to an application which uses the vulnerable components to either inject data in a different context or cause the application to reconnect (potentially losing data). This vulnerability appears to have been fixed in 0.10.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/horazont/aioxmpp/pull/268" adv="1" patch="1">https://github.com/horazont/aioxmpp/pull/268</ref>
    </refs>
    <vuln_soft>
      <prod name="aioxmpp" vendor="aioxmpp_project">
        <vers num="0.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000008" seq="2019-1000008" published="2019-02-04" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">All versions of Helm between Helm >=2.0.0 and &lt; 2.12.2 contains a CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in The commands `helm fetch --untar` and `helm lint some.tgz` that can result when chart archive files are unpacked a file may be unpacked outside of the target directory. This attack appears to be exploitable via a victim must run a helm command on a specially crafted chart archive. This vulnerability appears to have been fixed in 2.12.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://helm.sh/blog/helm-security-notice-2019/index.html" adv="1">https://helm.sh/blog/helm-security-notice-2019/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="helm" vendor="helm">
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha.1"/>
        <vers num="2.0.0" edition="alpha.2"/>
        <vers num="2.0.0" edition="alpha.3"/>
        <vers num="2.0.0" edition="alpha.4"/>
        <vers num="2.0.0" edition="alpha.5"/>
        <vers num="2.0.0" edition="beta.1"/>
        <vers num="2.0.0" edition="beta.2"/>
        <vers num="2.0.0" edition="rc.1"/>
        <vers num="2.0.0" edition="rc.2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0" edition="-"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0" edition="rc.1"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2" edition="-"/>
        <vers num="2.8.2" edition="rc1"/>
        <vers num="2.9.0" edition="-"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.0" edition="rc2"/>
        <vers num="2.9.0" edition="rc3"/>
        <vers num="2.9.0" edition="rc4"/>
        <vers num="2.9.0" edition="rc5"/>
        <vers num="2.9.1"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="rc.1"/>
        <vers num="2.10.0" edition="rc.2"/>
        <vers num="2.10.0" edition="rc.3"/>
        <vers num="2.11.0" edition="-"/>
        <vers num="2.11.0" edition="rc.1"/>
        <vers num="2.11.0" edition="rc.2"/>
        <vers num="2.11.0" edition="rc.3"/>
        <vers num="2.11.0" edition="rc.4"/>
        <vers num="2.12.0" edition="-"/>
        <vers num="2.12.0" edition="rc.1"/>
        <vers num="2.12.0" edition="rc.2"/>
        <vers num="2.12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000009" seq="2019-1000009" published="2019-02-04" modified="2019-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Helm ChartMuseum version >=0.1.0 and &lt; 0.8.1 contains a CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in HTTP API to save charts that can result in a specially crafted chart could be uploaded and saved outside the intended location. This attack appears to be exploitable via A POST request to the HTTP API can save a chart archive outside of the intended directory. If authentication is, optionally, enabled this requires an authorized user to do so. This vulnerability appears to have been fixed in 0.8.1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://helm.sh/blog/chartmuseum-security-notice-2019/index.html" adv="1">https://helm.sh/blog/chartmuseum-security-notice-2019/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="chartmuseum" vendor="helm">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.2.8"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000010" seq="2019-1000010" published="2019-02-04" modified="2019-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">phpIPAM version 1.3.2 and earlier contains a Cross Site Scripting (XSS) vulnerability in subnet-scan-telnet.php that can result in executing code in victims browser. This attack appears to be exploitable via victim visits link crafted by an attacker. This vulnerability appears to have been fixed in 1.4.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/phpipam/phpipam/commit/fd37bd8fb2b9c306079db505e0e3fe79a096c31c" adv="1" patch="1">https://github.com/phpipam/phpipam/commit/fd37bd8fb2b9c306079db505e0e3fe79a096c31c</ref>
      <ref source="MISC" url="https://github.com/phpipam/phpipam/issues/2327" adv="1">https://github.com/phpipam/phpipam/issues/2327</ref>
    </refs>
    <vuln_soft>
      <prod name="phpipam" vendor="phpipam">
        <vers num="1.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000011" seq="2019-1000011" published="2019-02-04" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">API Platform version from 2.2.0 to 2.3.5 contains an Incorrect Access Control vulnerability in GraphQL delete mutations that can result in a user authorized to delete a resource can delete any resource. This attack appears to be exploitable via the user must be authorized. This vulnerability appears to have been fixed in 2.3.6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/api-platform/core/issues/2364" adv="1">https://github.com/api-platform/core/issues/2364</ref>
      <ref source="MISC" url="https://github.com/api-platform/core/pull/2441" adv="1">https://github.com/api-platform/core/pull/2441</ref>
    </refs>
    <vuln_soft>
      <prod name="core" vendor="api-platform">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000012" seq="2019-1000012" published="2019-02-04" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Hex package manager version 0.14.0 through 0.18.2 contains a Signing oracle vulnerability in Package registry verification that can result in Package modifications not detected, allowing code execution. This attack appears to be exploitable via victim fetches packages from malicious/compromised mirror. This vulnerability appears to have been fixed in 0.19.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hexpm/hex/pull/646" adv="1" patch="1">https://github.com/hexpm/hex/pull/646</ref>
      <ref source="MISC" url="https://github.com/hexpm/hex/pull/651" adv="1" patch="1">https://github.com/hexpm/hex/pull/651</ref>
    </refs>
    <vuln_soft>
      <prod name="hex" vendor="hex">
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0"/>
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.17.3"/>
        <vers num="0.17.4"/>
        <vers num="0.17.5"/>
        <vers num="0.17.6"/>
        <vers num="0.17.7"/>
        <vers num="0.17.8"/>
        <vers num="0.18.0"/>
        <vers num="0.18.1"/>
        <vers num="0.18.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000013" seq="2019-1000013" published="2019-02-04" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Hex package manager hex_core version 0.3.0 and earlier contains a Signing oracle vulnerability in Package registry verification that can result in Package modifications not detected, allowing code execution. This attack appears to be exploitable via victim fetches packages from malicious/compromised mirror. This vulnerability appears to have been fixed in 0.4.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hexpm/hex_core/pull/48" adv="1" patch="1">https://github.com/hexpm/hex_core/pull/48</ref>
      <ref source="MISC" url="https://github.com/hexpm/hex_core/pull/51" adv="1" patch="1">https://github.com/hexpm/hex_core/pull/51</ref>
    </refs>
    <vuln_soft>
      <prod name="hex_core" vendor="hex">
        <vers num="0.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000014" seq="2019-1000014" published="2019-02-04" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Erlang/OTP Rebar3 version 3.7.0 through 3.7.5 contains a Signing oracle vulnerability in Package registry verification that can result in Package modifications not detected, allowing code execution. This attack appears to be exploitable via Victim fetches packages from malicious/compromised mirror. This vulnerability appears to have been fixed in 3.8.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/erlang/rebar3/pull/1986" adv="1">https://github.com/erlang/rebar3/pull/1986</ref>
    </refs>
    <vuln_soft>
      <prod name="rebar3" vendor="erlang">
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000015" seq="2019-1000015" published="2019-02-04" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Chamilo Chamilo-lms version 1.11.8 and earlier contains a Cross Site Scripting (XSS) vulnerability in main/messages/new_message.php, main/social/personal_data.php, main/inc/lib/TicketManager.php, main/ticket/ticket_details.php that can result in a message being sent to the Administrator with the XSS to steal cookies. A ticket can be created with a XSS payload in the subject field. This attack appears to be exploitable via &lt;svg/onload=alert(1)> as the payload user on the Subject field. This makes it possible to obtain the cookies of all users that have permission to view the tickets. This vulnerability appears to have been fixed in 1.11.x after commit 33e2692a37b5b6340cf5bec1a84e541460983c03.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chamilo/chamilo-lms/commit/33e2692a37b5b6340cf5bec1a84e541460983c03" adv="1" patch="1">https://github.com/chamilo/chamilo-lms/commit/33e2692a37b5b6340cf5bec1a84e541460983c03</ref>
    </refs>
    <vuln_soft>
      <prod name="chamilo_lms" vendor="chamilo">
        <vers num="1.11.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000016" seq="2019-1000016" published="2019-02-04" modified="2019-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">FFMPEG version 4.1 contains a CWE-129: Improper Validation of Array Index vulnerability in libavcodec/cbs_av1.c that can result in Denial of service. This attack appears to be exploitable via specially crafted AV1 file has to be provided as input. This vulnerability appears to have been fixed in after commit b97a4b658814b2de8b9f2a3bce491c002d34de31.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/FFmpeg/FFmpeg/commit/b97a4b658814b2de8b9f2a3bce491c002d34de31#diff-cd7e24986650014d67f484f3ffceef3f" adv="1" patch="1">https://github.com/FFmpeg/FFmpeg/commit/b97a4b658814b2de8b9f2a3bce491c002d34de31#diff-cd7e24986650014d67f484f3ffceef3f</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000017" seq="2019-1000017" published="2019-02-04" modified="2019-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Chamilo Chamilo-lms version 1.11.8 and earlier contains an Incorrect Access Control vulnerability in Tickets component that can result in an authenticated user can read all tickets available on the platform, due to lack of access controls. This attack appears to be exploitable via ticket_id=[ticket number]. This vulnerability appears to have been fixed in 1.11.x after commit 33e2692a37b5b6340cf5bec1a84e541460983c03.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chamilo/chamilo-lms/commit/33e2692a37b5b6340cf5bec1a84e541460983c03" adv="1" patch="1">https://github.com/chamilo/chamilo-lms/commit/33e2692a37b5b6340cf5bec1a84e541460983c03</ref>
      <ref source="MISC" url="https://support.chamilo.org/projects/1/wiki/Security_issues#Issue-34-2019-01-14-Moderate-risk-moderate-impact-XSS-and-unauthorized-access" adv="1" patch="1">https://support.chamilo.org/projects/1/wiki/Security_issues#Issue-34-2019-01-14-Moderate-risk-moderate-impact-XSS-and-unauthorized-access</ref>
    </refs>
    <vuln_soft>
      <prod name="chamilo_lms" vendor="chamilo">
        <vers num="1.11.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000018" seq="2019-1000018" published="2019-02-04" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">rssh version 2.3.4 contains a CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in allowscp permission that can result in Local command execution. This attack appear to be exploitable via An authorized SSH user with the allowscp permission.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://esnet-security.github.io/vulnerabilities/20190115_rssh" adv="1">https://esnet-security.github.io/vulnerabilities/20190115_rssh</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/01/msg00027.html" adv="1">[debian-lts-announce] 20190130 [SECURITY] [DLA 1650-1] rssh security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3946-1/">USN-3946-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4377" adv="1">DSA-4377</ref>
    </refs>
    <vuln_soft>
      <prod name="rssh" vendor="pizzashack">
        <vers num="2.3.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000019" seq="2019-1000019" published="2019-02-04" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libarchive version commit bf9aec176c6748f0ee7a678c5f9f9555b9a757c1 onwards (release v3.0.2 onwards) contains a CWE-125: Out-of-bounds Read vulnerability in 7zip decompression, archive_read_support_format_7zip.c, header_bytes() that can result in a crash (denial of service). This attack appears to be exploitable via the victim opening a specially crafted 7zip file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html">openSUSE-SU-2019:1196</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2298">RHSA-2019:2298</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1120" adv="1">https://github.com/libarchive/libarchive/pull/1120</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1120/commits/65a23f5dbee4497064e9bb467f81138a62b0dae1" adv="1" patch="1">https://github.com/libarchive/libarchive/pull/1120/commits/65a23f5dbee4497064e9bb467f81138a62b0dae1</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/02/msg00013.html" adv="1">[debian-lts-announce] 20190207 [SECURITY] [DLA 1668-1] libarchive security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/">FEDORA-2019-c595a93536</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/" adv="1">FEDORA-2019-0233ec0ff3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3884-1/" adv="1">USN-3884-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2" edition=":~~~x64~~"/>
        <vers num="3.1.2" edition="-"/>
        <vers num="3.1.900a"/>
        <vers num="3.1.901a"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000020" seq="2019-1000020" published="2019-02-04" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libarchive version commit 5a98dcf8a86364b3c2c469c85b93647dfb139961 onwards (version v2.8.0 onwards) contains a CWE-835: Loop with Unreachable Exit Condition ('Infinite Loop') vulnerability in ISO9660 parser, archive_read_support_format_iso9660.c, read_CE()/parse_rockridge() that can result in DoS by infinite loop. This attack appears to be exploitable via the victim opening a specially crafted ISO9660 file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html">openSUSE-SU-2019:1196</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2298">RHSA-2019:2298</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1120" adv="1">https://github.com/libarchive/libarchive/pull/1120</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1120/commits/8312eaa576014cd9b965012af51bc1f967b12423" adv="1" patch="1">https://github.com/libarchive/libarchive/pull/1120/commits/8312eaa576014cd9b965012af51bc1f967b12423</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/02/msg00013.html" adv="1">[debian-lts-announce] 20190207 [SECURITY] [DLA 1668-1] libarchive security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/">FEDORA-2019-c595a93536</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/" adv="1">FEDORA-2019-0233ec0ff3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3884-1/" adv="1">USN-3884-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="3.0.0a"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2" edition=":~~~x64~~"/>
        <vers num="3.1.2" edition="-"/>
        <vers num="3.1.900a"/>
        <vers num="3.1.901a"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000021" seq="2019-1000021" published="2019-02-04" modified="2019-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">slixmpp version before commit 7cd73b594e8122dddf847953fcfc85ab4d316416 contains an incorrect Access Control vulnerability in XEP-0223 plugin (Persistent Storage of Private Data via PubSub) options profile, used for the configuration of default access model that can result in all of the contacts of the victim can see private data having been published to a PEP node. This attack appears to be exploitable if the user of this library publishes any private data on PEP, the node isn't configured to be private. This vulnerability appears to have been fixed in commit 7cd73b594e8122dddf847953fcfc85ab4d316416 which is included in slixmpp 1.4.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lab.louiz.org/poezio/slixmpp/commit/7cd73b594e8122dddf847953fcfc85ab4d316416" adv="1" patch="1">https://lab.louiz.org/poezio/slixmpp/commit/7cd73b594e8122dddf847953fcfc85ab4d316416</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GKBXN7EAAR7ENEZUBKV6C6MP6QBXYTWT/">FEDORA-2019-f40c49b99e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WIBP4LD2V4TBJSLZXDUAGQMD6CUI2TZR/">FEDORA-2019-5a947d8603</ref>
      <ref source="MISC" url="https://xmpp.org/extensions/xep-0223.html#howitworks" adv="1">https://xmpp.org/extensions/xep-0223.html#howitworks</ref>
    </refs>
    <vuln_soft>
      <prod name="slixmpp" vendor="slixmpp_project">
        <vers num="1.2.4"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000022" seq="2019-1000022" published="2019-02-04" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Taoensso Sente version Prior to version 1.14.0 contains a Cross Site Request Forgery (CSRF) vulnerability in WebSocket handshake endpoint that can result in CSRF attack, possible leak of anti-CSRF token. This attack appears to be exploitable via malicious request against WebSocket handshake endpoint. This vulnerability appears to have been fixed in 1.14.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ptaoussanis/sente/issues/137" adv="1">https://github.com/ptaoussanis/sente/issues/137</ref>
    </refs>
    <vuln_soft>
      <prod name="sente" vendor="taoensso">
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="0.13.0"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0"/>
        <vers num="0.15.1"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.1"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="beta3"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.10.0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000023" seq="2019-1000023" published="2019-02-04" modified="2019-02-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OPT/NET BV OPTOSS Next Gen Network Management System (NG-NetMS) version v3.6-2 and earlier versions contains a SQL Injection vulnerability in Identified vulnerable parameters: id, id_access_type and id_attr_access that can result in a malicious attacker can include own SQL commands which database will execute. This attack appears to be exploitable via network connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://inf0seq.github.io/cve/2019/01/20/SQL-Injection-in-OPTOSS-Next-Gen-Network-Management-System-(NG-NetMS).html" adv="1">https://inf0seq.github.io/cve/2019/01/20/SQL-Injection-in-OPTOSS-Next-Gen-Network-Management-System-(NG-NetMS).html</ref>
      <ref source="MISC" url="https://sourceforge.net/projects/ngnms/" adv="1">https://sourceforge.net/projects/ngnms/</ref>
      <ref source="MISC" url="https://www.owasp.org/index.php/SQL_Injection" adv="1">https://www.owasp.org/index.php/SQL_Injection</ref>
    </refs>
    <vuln_soft>
      <prod name="ng-netms" vendor="opt-net">
        <vers num="3.6-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000024" seq="2019-1000024" published="2019-02-04" modified="2019-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OPT/NET BV NG-NetMS version v3.6-2 and earlier versions contains a Cross Site Scripting (XSS) vulnerability in /js/libs/jstree/demo/filebrowser/index.php page. The "id" and "operation" GET parameters can be used to inject arbitrary JavaScript which is returned in the page's response that can result in Cross-site scripting.This attack appear to be exploitable via network connectivity.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://inf0seq.github.io/cve/2019/01/20/Cross-site-scripting-(XSS)-in-OPTOSS-Next-Gen-Network-Management-System-(NG-NetMS).html" adv="1">https://inf0seq.github.io/cve/2019/01/20/Cross-site-scripting-(XSS)-in-OPTOSS-Next-Gen-Network-Management-System-(NG-NetMS).html</ref>
      <ref source="MISC" url="https://sourceforge.net/projects/ngnms/" adv="1">https://sourceforge.net/projects/ngnms/</ref>
      <ref source="MISC" url="https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)" adv="1">https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)</ref>
    </refs>
    <vuln_soft>
      <prod name="ng-netms" vendor="opt-net">
        <vers num="3.6-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000030" seq="2019-1000030" published="2019-02-20" modified="2019-02-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2019-7580.  Reason: This candidate is a reservation duplicate of CVE-2019-7580.  Notes: All CVE users should reference CVE-2019-7580 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1000031" seq="2019-1000031" published="2019-03-27" modified="2019-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A disk space or quota exhaustion issue exists in article2pdf_getfile.php in the article2pdf Wordpress plugin 0.24, 0.25, 0.26, 0.27. Visiting PDF generation link but not following the redirect will leave behind a PDF file on disk which will never be deleted by the plug-in.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152236/WordPress-article2pdf-0.24-DoS-File-Deletion-Disclosure.html" adv="1">http://packetstormsecurity.com/files/152236/WordPress-article2pdf-0.24-DoS-File-Deletion-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Mar/49" adv="1">20190326 [article2pdf (Wordpress plug-in)] Multiple vulnerabilities (CVE-2019-1000031, CVE-2019-1010257)</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9246">https://wpvulndb.com/vulnerabilities/9246</ref>
    </refs>
    <vuln_soft>
      <prod name="article2pdf" vendor="article2pdf_project">
        <vers num="0.24" edition=":~~~wordpress~~"/>
        <vers num="0.25" edition=":~~~wordpress~~"/>
        <vers num="0.26" edition=":~~~wordpress~~"/>
        <vers num="0.27" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1000033" seq="2019-1000033" published="2019-07-26" modified="2019-07-26" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-1010259. Reason: This candidate is a reservation duplicate of CVE-2019-1010259. Notes: All CVE users should reference CVE-2019-1010259 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1000041" seq="2019-1000041" published="2019-02-20" modified="2019-02-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2019-7575, CVE-2019-7577.  Reason: This candidate is a reservation duplicate of CVE-2019-7575 and/or CVE-2019-7577.  Notes: All CVE users should reference CVE-2019-7575 and/or CVE-2019-7577 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1000047" seq="2019-1000047" published="2019-02-20" modified="2019-02-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-7469.  Reason: This candidate is a reservation duplicate of CVE-2013-7469.  Notes: All CVE users should reference CVE-2013-7469 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1000048" seq="2019-1000048" published="2019-02-20" modified="2019-02-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-7469.  Reason: This candidate is a reservation duplicate of CVE-2013-7469.  Notes: All CVE users should reference CVE-2013-7469 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1000049" seq="2019-1000049" published="2019-02-20" modified="2019-02-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2019-8363.  Reason: This candidate is a reservation duplicate of CVE-2019-8363.  Notes: All CVE users should reference CVE-2019-8363 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-10008" seq="2019-10008" published="2019-04-24" modified="2019-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Zoho ManageEngine ServiceDesk 9.3 allows session hijacking and privilege escalation because an established guest session is automatically converted into an established administrator session when the guest user enters the administrator username, with an arbitrary incorrect password, in an mc/ login attempt within a different browser tab.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46659" adv="1">46659</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/service-desk/readme.html" adv="1">https://www.manageengine.com/products/service-desk/readme.html</ref>
    </refs>
    <vuln_soft>
      <prod name="servicedesk_plus" vendor="zohocorp">
        <vers num="9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10009" seq="2019-10009" published="2019-06-03" modified="2019-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A Directory Traversal issue was discovered in the Web GUI in Titan FTP Server 2019 Build 3505. When an authenticated user attempts to preview an uploaded file (through PreviewHandler.ashx) by using a \..\..\ technique, arbitrary files can be loaded in the server response outside the root directory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152244/Titan-FTP-Server-2019-Build-3505-Directory-Traversal.html">http://packetstormsecurity.com/files/152244/Titan-FTP-Server-2019-Build-3505-Directory-Traversal.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Mar/47">20190326 CVE-2019-10009 Titan FTP Server Version 2019 Build 3505 Directory Traversal/Local File Inclusion</ref>
      <ref source="CONFIRM" url="http://www.southrivertech.com/software/regsoft/titanftp/v19/verhist_en.html">http://www.southrivertech.com/software/regsoft/titanftp/v19/verhist_en.html</ref>
      <ref source="MISC" url="https://seclists.org/fulldisclosure/2019/Mar/47" adv="1">https://seclists.org/fulldisclosure/2019/Mar/47</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46611" adv="1">46611</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46611/">46611</ref>
    </refs>
    <vuln_soft>
      <prod name="titan_ftp_server" vendor="southrivertech">
        <vers num="2019" edition="3505"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1001" seq="2019-1001" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1004, CVE-2019-1056, CVE-2019-1059.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1001" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1001</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10010" seq="2019-10010" published="2019-03-24" modified="2019-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the PHP League CommonMark library before 0.18.3 allows remote attackers to insert unsafe links into HTML by using double-encoded HTML entities that are not properly escaped during rendering, a different vulnerability than CVE-2018-20583.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/thephpleague/commonmark/issues/353" adv="1" patch="1">https://github.com/thephpleague/commonmark/issues/353</ref>
      <ref source="MISC" url="https://github.com/thephpleague/commonmark/releases/tag/0.18.3" adv="1">https://github.com/thephpleague/commonmark/releases/tag/0.18.3</ref>
    </refs>
    <vuln_soft>
      <prod name="commonmark" vendor="thephpleague">
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.10.0"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
        <vers num="0.13.4"/>
        <vers num="0.14.0"/>
        <vers num="0.15.0"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="0.15.3"/>
        <vers num="0.15.4"/>
        <vers num="0.15.5"/>
        <vers num="0.15.6"/>
        <vers num="0.15.7"/>
        <vers num="0.16.0"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.17.3"/>
        <vers num="0.17.4"/>
        <vers num="0.17.5"/>
        <vers num="0.18.0"/>
        <vers num="0.18.1"/>
        <vers num="0.18.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10011" seq="2019-10011" published="2019-03-25" modified="2019-04-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ICS/StaticPages/AddTestUsers.aspx in Jenzabar JICS (aka Internet Campus Solution) before 2019-02-06 allows remote attackers to create an arbitrary number of accounts with a password of 1234.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@mdavis332/higher-ed-erp-portal-vulnerability-create-your-own-accounts-d865bd22cdd8" adv="1">https://medium.com/@mdavis332/higher-ed-erp-portal-vulnerability-create-your-own-accounts-d865bd22cdd8</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10012" seq="2019-10012" published="2019-03-25" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenzabar JICS (aka Internet Campus Solution) before 9 allows remote attackers to upload and execute arbitrary .aspx code by placing it in a ZIP archive and using the MoxieManager (for .NET) plugin before 2.1.4 in the moxiemanager directory within the installation folder ICS\ICS.NET\ICSFileServer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@mdavis332/critical-vulnerability-in-higher-ed-erp-55580f8880c" adv="1">https://medium.com/@mdavis332/critical-vulnerability-in-higher-ed-erp-55580f8880c</ref>
      <ref source="MISC" url="https://www.sjoerdlangkemper.nl/2016/09/15/uploading-webshells-with-moxiemanager/" adv="1">https://www.sjoerdlangkemper.nl/2016/09/15/uploading-webshells-with-moxiemanager/</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_campus_solution" vendor="jenzabar">
        <vers num="9"/>
      </prod>
      <prod name="moxiemanager" vendor="tiny">
        <vers num="1.0" edition=":~~~.net~~"/>
        <vers num="1.0.1" edition=":~~~.net~~"/>
        <vers num="1.0.2" edition=":~~~.net~~"/>
        <vers num="1.0.3" edition=":~~~.net~~"/>
        <vers num="1.0.4" edition=":~~~.net~~"/>
        <vers num="1.0.5" edition=":~~~.net~~"/>
        <vers num="1.0.6" edition=":~~~.net~~"/>
        <vers num="1.0.7" edition=":~~~.net~~"/>
        <vers num="1.1" edition=":~~~.net~~"/>
        <vers num="1.1.1" edition=":~~~.net~~"/>
        <vers num="1.1.2" edition=":~~~.net~~"/>
        <vers num="1.1.3" edition=":~~~.net~~"/>
        <vers num="1.1.4" edition=":~~~.net~~"/>
        <vers num="1.1.5" edition=":~~~.net~~"/>
        <vers num="1.1.6" edition=":~~~.net~~"/>
        <vers num="1.1.7" edition=":~~~.net~~"/>
        <vers num="1.1.8" edition=":~~~.net~~"/>
        <vers num="1.1.9" edition=":~~~.net~~"/>
        <vers num="1.2" edition=":~~~.net~~"/>
        <vers num="1.2.1" edition=":~~~.net~~"/>
        <vers num="1.2.2" edition=":~~~.net~~"/>
        <vers num="1.2.3" edition=":~~~.net~~"/>
        <vers num="1.3" edition=":~~~.net~~"/>
        <vers num="1.3.1" edition=":~~~.net~~"/>
        <vers num="1.3.2" edition=":~~~.net~~"/>
        <vers num="1.3.3" edition=":~~~.net~~"/>
        <vers num="1.3.4" edition=":~~~.net~~"/>
        <vers num="1.4.0" edition=":~~~.net~~"/>
        <vers num="1.4.1" edition=":~~~.net~~"/>
        <vers num="1.4.2" edition=":~~~.net~~"/>
        <vers num="1.4.3" edition=":~~~.net~~"/>
        <vers num="1.4.4" edition=":~~~.net~~"/>
        <vers num="1.4.5" edition=":~~~.net~~"/>
        <vers num="1.4.6" edition=":~~~.net~~"/>
        <vers num="1.4.7" edition=":~~~.net~~"/>
        <vers num="1.4.8" edition=":~~~.net~~"/>
        <vers num="1.4.9" edition=":~~~.net~~"/>
        <vers num="1.4.10" edition=":~~~.net~~"/>
        <vers num="1.4.11" edition=":~~~.net~~"/>
        <vers num="1.4.12" edition=":~~~.net~~"/>
        <vers num="1.4.13" edition=":~~~.net~~"/>
        <vers num="1.4.14" edition=":~~~.net~~"/>
        <vers num="1.4.15" edition=":~~~.net~~"/>
        <vers num="1.4.16" edition=":~~~.net~~"/>
        <vers num="1.4.17" edition=":~~~.net~~"/>
        <vers num="1.4.18" edition=":~~~.net~~"/>
        <vers num="1.4.19" edition=":~~~.net~~"/>
        <vers num="1.4.20" edition=":~~~.net~~"/>
        <vers num="1.4.21" edition=":~~~.net~~"/>
        <vers num="1.4.22" edition=":~~~.net~~"/>
        <vers num="1.4.23" edition=":~~~.net~~"/>
        <vers num="1.4.24" edition=":~~~.net~~"/>
        <vers num="1.4.25" edition=":~~~.net~~"/>
        <vers num="1.4.26" edition=":~~~.net~~"/>
        <vers num="2.0.0" edition=":~~~.net~~"/>
        <vers num="2.0.1" edition=":~~~.net~~"/>
        <vers num="2.0.2" edition=":~~~.net~~"/>
        <vers num="2.0.3" edition=":~~~.net~~"/>
        <vers num="2.0.4" edition=":~~~.net~~"/>
        <vers num="2.0.5" edition=":~~~.net~~"/>
        <vers num="2.0.6" edition=":~~~.net~~"/>
        <vers num="2.0.7" edition=":~~~.net~~"/>
        <vers num="2.0.8" edition=":~~~.net~~"/>
        <vers num="2.0.9" edition=":~~~.net~~"/>
        <vers num="2.0.10" edition=":~~~.net~~"/>
        <vers num="2.1.0" edition=":~~~.net~~"/>
        <vers num="2.1.1" edition=":~~~.net~~"/>
        <vers num="2.1.2" edition=":~~~.net~~"/>
        <vers num="2.1.3" edition=":~~~.net~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10014" seq="2019-10014" published="2019-03-24" modified="2019-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In DedeCMS 5.7SP2, member/resetpassword.php allows remote authenticated users to reset the passwords of arbitrary users via a modified id parameter, because the key parameter is not properly validated.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.csdn.net/yalecaltech/article/details/88594388" adv="1">https://blog.csdn.net/yalecaltech/article/details/88594388</ref>
    </refs>
    <vuln_soft>
      <prod name="dedecms" vendor="dedecms">
        <vers num="5.7" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10015" seq="2019-10015" published="2019-03-24" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">baigoStudio baigoSSO v3.0.1 allows remote attackers to execute arbitrary PHP code via the first form field of a configuration screen, because this code is written to the BG_SITE_NAME field in the opt_base.inc.php file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/baigoStudio/baigoSSO/issues/12" adv="1">https://github.com/baigoStudio/baigoSSO/issues/12</ref>
    </refs>
    <vuln_soft>
      <prod name="baigo_sso" vendor="baigo">
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10016" seq="2019-10016" published="2019-03-24" modified="2019-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GForge Advanced Server 6.4.4 allows XSS via the commonsearch.php words parameter, as demonstrated by a snippet/search/?words= substring.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ctrsec.io/index.php/2019/03/24/gforge-advanced-server-xss-commonsearch-php/" adv="1">https://ctrsec.io/index.php/2019/03/24/gforge-advanced-server-xss-commonsearch-php/</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_server" vendor="gforge">
        <vers num="6.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10017" seq="2019-10017" published="2019-03-24" modified="2019-07-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple 2.2.10 has XSS via the moduleinterface.php Name field, which is reachable via an "Add a new Profile" action to the File Picker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/bug/view/12001" adv="1">http://dev.cmsmadesimple.org/bug/view/12001</ref>
      <ref source="MISC" url="https://ctrsec.io/index.php/2019/03/24/cmsmadesimple-xss-filepicker/" adv="1">https://ctrsec.io/index.php/2019/03/24/cmsmadesimple-xss-filepicker/</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10018" seq="2019-10018" published="2019-03-24" modified="2019-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function PostScriptFunction::exec at Function.cc for the psOpIdiv case.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41276" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41276</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4042-1/">USN-4042-1</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10019" seq="2019-10019" published="2019-03-24" modified="2019-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function PSOutputDev::checkPageSlice at PSOutputDev.cc for nStripes.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41275" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41275</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4042-1/">USN-4042-1</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1002" seq="2019-1002" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0991, CVE-2019-0992, CVE-2019-0993, CVE-2019-1003, CVE-2019-1024, CVE-2019-1051, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1002" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1002</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10020" seq="2019-10020" published="2019-03-24" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function Splash::scaleImageYuXu at Splash.cc for x Bresenham parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10021" seq="2019-10021" published="2019-03-24" modified="2019-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function ImageStream::ImageStream at Stream.cc for nComps.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4042-1/">USN-4042-1</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1002100" seq="2019-1002100" published="2019-04-01" modified="2019-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In all Kubernetes versions prior to v1.11.8, v1.12.6, and v1.13.4, users that are authorized to make patch requests to the Kubernetes API Server can send a specially crafted patch of type "json-patch" (e.g. `kubectl patch --type json` or `"Content-Type: application/json-patch+json"`) that consumes excessive resources while processing, causing a Denial of Service on the API Server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107290" adv="1">107290</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1851">RHSA-2019:1851</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/74534" adv="1">https://github.com/kubernetes/kubernetes/issues/74534</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/kubernetes-announce/vmUUNkYfG9g" adv="1">https://groups.google.com/forum/#!topic/kubernetes-announce/vmUUNkYfG9g</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190416-0002/">https://security.netapp.com/advisory/ntap-20190416-0002/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.4"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1" edition="-"/>
        <vers num="0.13.1" edition="dev"/>
        <vers num="0.13.2"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.15.0"/>
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.16.2"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.18.0"/>
        <vers num="0.18.1"/>
        <vers num="0.18.2"/>
        <vers num="0.19.0"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.20.0"/>
        <vers num="0.20.1"/>
        <vers num="0.20.2"/>
        <vers num="0.21.0"/>
        <vers num="0.21.1"/>
        <vers num="0.21.2"/>
        <vers num="0.21.3"/>
        <vers num="0.21.4"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" edition="beta"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="alpha0"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="beta"/>
        <vers num="1.1.1" edition="beta0"/>
        <vers num="1.1.1" edition="beta1"/>
        <vers num="1.1.2" edition="-"/>
        <vers num="1.1.2" edition="beta0"/>
        <vers num="1.1.3" edition="-"/>
        <vers num="1.1.3" edition="beta0"/>
        <vers num="1.1.4" edition="-"/>
        <vers num="1.1.4" edition="beta0"/>
        <vers num="1.1.5" edition="-"/>
        <vers num="1.1.5" edition="beta0"/>
        <vers num="1.1.6" edition="-"/>
        <vers num="1.1.6" edition="beta0"/>
        <vers num="1.1.7" edition="-"/>
        <vers num="1.1.7" edition="beta0"/>
        <vers num="1.1.8" edition="-"/>
        <vers num="1.1.8" edition="beta0"/>
        <vers num="1.1.9" edition="beta0"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="alpha0"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="alpha3"/>
        <vers num="1.2.0" edition="alpha4"/>
        <vers num="1.2.0" edition="alpha5"/>
        <vers num="1.2.0" edition="alpha6"/>
        <vers num="1.2.0" edition="alpha7"/>
        <vers num="1.2.0" edition="alpha8"/>
        <vers num="1.2.0" edition="beta0"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="beta0"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="beta0"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="beta0"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="beta0"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="beta0"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="beta0"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="beta0"/>
        <vers num="1.2.8" edition="beta0"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.3.11" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.6.14" edition="-"/>
        <vers num="1.6.14" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.10.11" edition="-"/>
        <vers num="1.10.11" edition="beta0"/>
        <vers num="1.10.12" edition="-"/>
        <vers num="1.10.12" edition="beta0"/>
        <vers num="1.10.13" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="alpha0"/>
        <vers num="1.13.0" edition="alpha1"/>
        <vers num="1.13.0" edition="alpha2"/>
        <vers num="1.13.0" edition="alpha3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta0"/>
        <vers num="1.13.0" edition="beta1"/>
        <vers num="1.13.0" edition="beta2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.1" edition="beta0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.2" edition="beta0"/>
        <vers num="1.13.3" edition="-:~~~-~~"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.3" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1002101" seq="2019-1002101" published="2019-04-01" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The kubectl cp command allows copying files between containers and the user machine. To copy files from a container, Kubernetes creates a tar inside the container, copies it over the network, and kubectl unpacks it on the user?s machine. If the tar binary in the container is malicious, it could run any code and output unexpected, malicious results. An attacker could use this to write files to any path on the user?s machine when kubectl cp is called, limited only by the system permissions of the local user. The untar function can both create and follow symbolic links. The issue is resolved in kubectl v1.11.9, v1.12.7, v1.13.5, and v1.14.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/21/1">[oss-security] 20190620 [ANNOUNCE] Incomplete fixes for CVE-2019-1002101, kubectl cp potential directory traversal - CVE-2019-11246</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/05/5">[oss-security] 20190805 Kubernetes v1.13.9, v1.14.5, v1.15.2 released to address CVE-2019-11247, CVE-2019-11249</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107652" adv="1">107652</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0619">RHBA-2019:0619</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0620">RHBA-2019:0620</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0636">RHBA-2019:0636</ref>
      <ref source="MISC" url="https://access.redhat.com/security/cve/cve-2019-1002101" adv="1">CVE-2019-1002101</ref>
      <ref source="MISC" url="https://github.com/kubernetes/kubernetes/pull/75037" adv="1" patch="1">https://github.com/kubernetes/kubernetes/pull/75037</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPV2RE5RMOGUVP5WJMXKQJZUBBLAFZPZ/">FEDORA-2019-bf800b1c04</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QZB7E3DOZ5WDG46XAIU6K32CXHXPXB2F/">FEDORA-2019-2b8ef08c95</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.11.8" edition="beta0"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.12.6" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="alpha0"/>
        <vers num="1.13.0" edition="alpha1"/>
        <vers num="1.13.0" edition="alpha2"/>
        <vers num="1.13.0" edition="alpha3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta0"/>
        <vers num="1.13.0" edition="beta1"/>
        <vers num="1.13.0" edition="beta2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.1" edition="beta0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.2" edition="beta0"/>
        <vers num="1.13.3" edition="-:~~~-~~"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.3" edition="beta0"/>
        <vers num="1.13.4" edition=":~~~-~~"/>
        <vers num="1.13.4" edition="beta.0"/>
        <vers num="1.14.0"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10022" seq="2019-10022" published="2019-03-24" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is a NULL pointer dereference in the function Gfx::opSetExtGState in Gfx.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41273" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41273</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10023" seq="2019-10023" published="2019-03-24" modified="2019-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function PostScriptFunction::exec at Function.cc for the psOpMod case.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41276" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41276</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4042-1/">USN-4042-1</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10024" seq="2019-10024" published="2019-03-24" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function Splash::scaleImageYuXu at Splash.cc for y Bresenham parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10025" seq="2019-10025" published="2019-03-24" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function ImageStream::ImageStream at Stream.cc for nBits.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41274</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10026" seq="2019-10026" published="2019-03-24" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Xpdf 4.01.01. There is an FPE in the function PostScriptFunction::exec in Function.cc for the psOpRoll case.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41276" adv="1">https://forum.xpdfreader.com/viewtopic.php?f=3&amp;t=41276</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="xpdfreader">
        <vers num="4.01.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10027" seq="2019-10027" published="2019-03-24" modified="2019-03-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PHPCMS 9.6.x through 9.6.3 has XSS via the mailbox (aka E-mail) field on the personal information screen.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sharemice/phpcms_xss/blob/master/index.html" adv="1">https://github.com/sharemice/phpcms_xss/blob/master/index.html</ref>
      <ref source="MISC" url="https://sharemice.github.io/phpcms_xss/" adv="1">https://sharemice.github.io/phpcms_xss/</ref>
    </refs>
    <vuln_soft>
      <prod name="phpcms" vendor="phpcms">
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10028" seq="2019-10028" published="2019-06-21" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Denial of Service (DOS) in Dial Reference Source Code Used before June 18th, 2019.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/Netflix/security-bulletins/blob/master/advisories/nflx-2019-002.md" adv="1">https://github.com/Netflix/security-bulletins/blob/master/advisories/nflx-2019-002.md</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1003" seq="2019-1003" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0991, CVE-2019-0992, CVE-2019-0993, CVE-2019-1002, CVE-2019-1024, CVE-2019-1051, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1003" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1003</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003000" seq="2019-1003000" published="2019-01-22" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Script Security Plugin 1.49 and earlier in src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java that allows attackers with the ability to provide sandboxed scripts to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152132/Jenkins-ACL-Bypass-Metaprogramming-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/152132/Jenkins-ACL-Bypass-Metaprogramming-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/jenkins_metaprogramming" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/jenkins_metaprogramming</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-08/#SECURITY-1266" adv="1">https://jenkins.io/security/advisory/2019-01-08/#SECURITY-1266</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46453/" adv="1">46453</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46572/" adv="1">46572</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.49" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003001" seq="2019-1003001" published="2019-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Pipeline: Groovy Plugin 2.61 and earlier in src/main/java/org/jenkinsci/plugins/workflow/cps/CpsFlowDefinition.java, src/main/java/org/jenkinsci/plugins/workflow/cps/CpsGroovyShellFactory.java that allows attackers with Overall/Read permission to provide a pipeline script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152132/Jenkins-ACL-Bypass-Metaprogramming-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/152132/Jenkins-ACL-Bypass-Metaprogramming-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/jenkins_metaprogramming" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/jenkins_metaprogramming</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-08/#SECURITY-1266" adv="1">https://jenkins.io/security/advisory/2019-01-08/#SECURITY-1266</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46572/" adv="1">46572</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline:_groovy" vendor="jenkins">
        <vers num="2.61" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003002" seq="2019-1003002" published="2019-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Pipeline: Declarative Plugin 1.3.3 and earlier in pipeline-model-definition/src/main/groovy/org/jenkinsci/plugins/pipeline/modeldefinition/parser/Converter.groovy that allows attackers with Overall/Read permission to provide a pipeline script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152132/Jenkins-ACL-Bypass-Metaprogramming-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/152132/Jenkins-ACL-Bypass-Metaprogramming-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/jenkins_metaprogramming" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/jenkins_metaprogramming</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-08/#SECURITY-1266" adv="1">https://jenkins.io/security/advisory/2019-01-08/#SECURITY-1266</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46572/" adv="1">46572</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline:_declarative" vendor="jenkins">
        <vers num="1.3.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003003" seq="2019-1003003" published="2019-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins 2.158 and earlier, LTS 2.150.1 and earlier in core/src/main/java/hudson/security/TokenBasedRememberMeServices2.java that allows attackers with Overall/RunScripts permission to craft Remember Me cookies that would never expire, allowing e.g. to persist access to temporarily compromised user accounts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106680" adv="1">106680</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-16/#SECURITY-868" adv="1">https://jenkins.io/security/advisory/2019-01-16/#SECURITY-868</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.150.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.158" prev="1" edition=":~~-~~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003004" seq="2019-1003004" published="2019-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins 2.158 and earlier, LTS 2.150.1 and earlier in core/src/main/java/hudson/security/AuthenticationProcessingFilter2.java that allows attackers to extend the duration of active HTTP sessions indefinitely even though the user account may have been deleted in the mean time.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106680" adv="1">106680</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-16/#SECURITY-901" adv="1">https://jenkins.io/security/advisory/2019-01-16/#SECURITY-901</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.150.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.159" prev="1" edition=":~~-~~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003005" seq="2019-1003005" published="2019-02-06" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Script Security Plugin 1.50 and earlier in src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/SecureGroovyScript.java that allows attackers with Overall/Read permission to provide a Groovy script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0739">RHSA-2019:0739</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1292" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1292</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.50" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003006" seq="2019-1003006" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Groovy Plugin 2.0 and earlier in src/main/java/hudson/plugins/groovy/StringScriptSource.java that allows attackers with Overall/Read permission to provide a Groovy script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1293" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1293</ref>
    </refs>
    <vuln_soft>
      <prod name="groovy" vendor="jenkins">
        <vers num="2.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003007" seq="2019-1003007" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability exists in Jenkins Warnings Plugin 5.0.0 and earlier in src/main/java/hudson/plugins/warnings/GroovyParser.java that allows attackers to execute arbitrary code via a form validation HTTP endpoint.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1295%20(1)" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1295%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="warnings" vendor="jenkins">
        <vers num="5.0.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003008" seq="2019-1003008" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability exists in Jenkins Warnings Next Generation Plugin 2.1.1 and earlier in src/main/java/io/jenkins/plugins/analysis/warnings/groovy/GroovyParser.java that allows attackers to execute arbitrary code via a form validation HTTP endpoint.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1295%20(2)" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1295%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="warnings_next_generation" vendor="jenkins">
        <vers num="2.1.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003009" seq="2019-1003009" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An improper certificate validation vulnerability exists in Jenkins Active Directory Plugin 2.10 and earlier in src/main/java/hudson/plugins/active_directory/ActiveDirectoryDomain.java, src/main/java/hudson/plugins/active_directory/ActiveDirectorySecurityRealm.java, src/main/java/hudson/plugins/active_directory/ActiveDirectoryUnixAuthenticationProvider.java that allows attackers to impersonate the Active Directory server Jenkins connects to for authentication if Jenkins is configured to use StartTLS.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-859" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-859</ref>
    </refs>
    <vuln_soft>
      <prod name="active_directory" vendor="jenkins">
        <vers num="2.10" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003010" seq="2019-1003010" published="2019-02-06" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability exists in Jenkins Git Plugin 3.9.1 and earlier in src/main/java/hudson/plugins/git/GitTagAction.java that allows attackers to create a Git tag in a workspace and attach corresponding metadata to a build record.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1095" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1095</ref>
    </refs>
    <vuln_soft>
      <prod name="git" vendor="jenkins">
        <vers num="3.9.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003011" seq="2019-1003011" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An information exposure and denial of service vulnerability exists in Jenkins Token Macro Plugin 2.5 and earlier in src/main/java/org/jenkinsci/plugins/tokenmacro/Parser.java, src/main/java/org/jenkinsci/plugins/tokenmacro/TokenMacro.java, src/main/java/org/jenkinsci/plugins/tokenmacro/impl/AbstractChangesSinceMacro.java, src/main/java/org/jenkinsci/plugins/tokenmacro/impl/ChangesSinceLastBuildMacro.java, src/main/java/org/jenkinsci/plugins/tokenmacro/impl/ProjectUrlMacro.java that allows attackers with the ability to control token macro input (such as SCM changelogs) to define recursive input that results in unexpected macro evaluation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1102" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1102</ref>
    </refs>
    <vuln_soft>
      <prod name="token_macro" vendor="jenkins">
        <vers num="2.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003012" seq="2019-1003012" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A data modification vulnerability exists in Jenkins Blue Ocean Plugins 1.10.1 and earlier in blueocean-core-js/src/js/bundleStartup.js, blueocean-core-js/src/js/fetch.ts, blueocean-core-js/src/js/i18n/i18n.js, blueocean-core-js/src/js/urlconfig.js, blueocean-rest/src/main/java/io/jenkins/blueocean/rest/APICrumbExclusion.java, blueocean-web/src/main/java/io/jenkins/blueocean/BlueOceanUI.java, blueocean-web/src/main/resources/io/jenkins/blueocean/BlueOceanUI/index.jelly that allows attackers to bypass all cross-site request forgery protection in Blue Ocean API.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1201" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1201</ref>
    </refs>
    <vuln_soft>
      <prod name="blue_ocean" vendor="jenkins">
        <vers num="1.10.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003013" seq="2019-1003013" published="2019-02-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An cross-site scripting vulnerability exists in Jenkins Blue Ocean Plugins 1.10.1 and earlier in blueocean-commons/src/main/java/io/jenkins/blueocean/commons/stapler/Export.java, blueocean-commons/src/main/java/io/jenkins/blueocean/commons/stapler/export/ExportConfig.java, blueocean-commons/src/main/java/io/jenkins/blueocean/commons/stapler/export/JSONDataWriter.java, blueocean-rest-impl/src/main/java/io/jenkins/blueocean/service/embedded/UserStatePreloader.java, blueocean-web/src/main/resources/io/jenkins/blueocean/PageStatePreloadDecorator/header.jelly that allows attackers with permission to edit a user's description in Jenkins to have Blue Ocean render arbitrary HTML when using it as that user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1204" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1204</ref>
    </refs>
    <vuln_soft>
      <prod name="blue_ocean" vendor="jenkins">
        <vers num="1.10.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003014" seq="2019-1003014" published="2019-02-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An cross-site scripting vulnerability exists in Jenkins Config File Provider Plugin 3.4.1 and earlier in src/main/resources/lib/configfiles/configfiles.jelly that allows attackers with permission to define shared configuration files to execute arbitrary JavaScript when a user attempts to delete the shared configuration file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1253" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1253</ref>
    </refs>
    <vuln_soft>
      <prod name="config_file_provider" vendor="jenkins">
        <vers num="3.4.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003015" seq="2019-1003015" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An XML external entity processing vulnerability exists in Jenkins Job Import Plugin 2.1 and earlier in src/main/java/org/jenkins/ci/plugins/jobimport/client/RestApiClient.java that allows attackers with the ability to control the HTTP server (Jenkins) queried in preparation of job import to read arbitrary files, perform a denial of service attack, etc.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-905%20(1)" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-905%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="job_import" vendor="jenkins">
        <vers num="2.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003016" seq="2019-1003016" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins Job Import Plugin 2.1 and earlier in src/main/java/org/jenkins/ci/plugins/jobimport/JobImportAction.java, src/main/java/org/jenkins/ci/plugins/jobimport/JobImportGlobalConfig.java, src/main/java/org/jenkins/ci/plugins/jobimport/model/JenkinsSite.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-905%20(2)" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-905%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="job_import" vendor="jenkins">
        <vers num="2.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003017" seq="2019-1003017" published="2019-02-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A data modification vulnerability exists in Jenkins Job Import Plugin 3.0 and earlier in JobImportAction.java that allows attackers to copy jobs from a preconfigured other Jenkins instance, potentially installing additional plugins necessary to load the imported job's configuration.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1302" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1302</ref>
    </refs>
    <vuln_soft>
      <prod name="job_import" vendor="jenkins">
        <vers num="3.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003018" seq="2019-1003018" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm/config.jelly that allows attackers able to view a Jenkins administrator's web browser output, or control the browser (e.g. malicious extension) to retrieve the configured client secret.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-602" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-602</ref>
    </refs>
    <vuln_soft>
      <prod name="github_oauth" vendor="jenkins">
        <vers num="0.29" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003019" seq="2019-1003019" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An session fixation vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-797" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-797</ref>
    </refs>
    <vuln_soft>
      <prod name="github_oauth" vendor="jenkins">
        <vers num="0.29" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003020" seq="2019-1003020" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins Kanboard Plugin 1.5.10 and earlier in KanboardGlobalConfiguration.java that allows attackers with Overall/Read permission to submit a GET request to an attacker-specified URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-818" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-818</ref>
    </refs>
    <vuln_soft>
      <prod name="kanboard" vendor="jenkins">
        <vers num="1.5.10" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003021" seq="2019-1003021" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins OpenId Connect Authentication Plugin 1.4 and earlier in OicSecurityRealm/config.jelly that allows attackers able to view a Jenkins administrator's web browser output, or control the browser (e.g. malicious extension) to retrieve the configured client secret.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-886" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-886</ref>
    </refs>
    <vuln_soft>
      <prod name="openid_connect_authentication" vendor="jenkins">
        <vers num="1.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003022" seq="2019-1003022" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in Jenkins Monitoring Plugin 1.74.0 and earlier in PluginImpl.java that allows attackers to kill threads running on the Jenkins master.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1153" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1153</ref>
    </refs>
    <vuln_soft>
      <prod name="monitoring" vendor="jenkins">
        <vers num="1.74.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003023" seq="2019-1003023" published="2019-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins Warnings Next Generation Plugin 1.0.1 and earlier in src/main/java/io/jenkins/plugins/analysis/core/model/DetailsTableModel.java, src/main/java/io/jenkins/plugins/analysis/core/model/SourceDetail.java, src/main/java/io/jenkins/plugins/analysis/core/model/SourcePrinter.java, src/main/java/io/jenkins/plugins/analysis/core/util/Sanitizer.java, src/main/java/io/jenkins/plugins/analysis/warnings/DuplicateCodeScanner.java that allows attackers with the ability to control warnings parser input to have Jenkins render arbitrary HTML.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1271" adv="1">https://jenkins.io/security/advisory/2019-01-28/#SECURITY-1271</ref>
    </refs>
    <vuln_soft>
      <prod name="warnings_next_generation" vendor="jenkins">
        <vers num="1.0.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003024" seq="2019-1003024" published="2019-02-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Script Security Plugin 1.52 and earlier in RejectASTTransformsCustomizer.java that allows attackers with Overall/Read permission to provide a Groovy script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107295" adv="1">107295</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0739" adv="1">RHSA-2019:0739</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-02-19/#SECURITY-1320" adv="1">https://jenkins.io/security/advisory/2019-02-19/#SECURITY-1320</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.52" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003025" seq="2019-1003025" published="2019-02-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Cloud Foundry Plugin 2.3.1 and earlier in AbstractCloudFoundryPushDescriptor.java that allows attackers with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107295" adv="1">107295</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-02-19/#SECURITY-876" adv="1">https://jenkins.io/security/advisory/2019-02-19/#SECURITY-876</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry" vendor="jenkins">
        <vers num="2.3.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003026" seq="2019-1003026" published="2019-02-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107295" adv="1">107295</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-02-19/#SECURITY-985" adv="1">https://jenkins.io/security/advisory/2019-02-19/#SECURITY-985</ref>
    </refs>
    <vuln_soft>
      <prod name="mattermost" vendor="jenkins">
        <vers num="2.6.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003027" seq="2019-1003027" published="2019-02-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins OctopusDeploy Plugin 1.8.1 and earlier in OctopusDeployPlugin.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified URL and obtain the HTTP response code if successful, and exception error message otherwise.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107295" adv="1">107295</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-02-19/#SECURITY-817" adv="1">https://jenkins.io/security/advisory/2019-02-19/#SECURITY-817</ref>
    </refs>
    <vuln_soft>
      <prod name="octopusdeploy" vendor="jenkins">
        <vers num="1.8.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003028" seq="2019-1003028" published="2019-02-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins JMS Messaging Plugin 1.1.1 and earlier in SSLCertificateAuthenticationMethod.java, UsernameAuthenticationMethod.java that allows attackers with Overall/Read permission to have Jenkins connect to a JMS endpoint.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107295" adv="1">107295</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-02-19/#SECURITY-1033" adv="1">https://jenkins.io/security/advisory/2019-02-19/#SECURITY-1033</ref>
    </refs>
    <vuln_soft>
      <prod name="jms_messaging" vendor="jenkins">
        <vers num="1.1.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003029" seq="2019-1003029" published="2019-03-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Script Security Plugin 1.53 and earlier in src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java, src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/SecureGroovyScript.java that allows attackers with Overall/Read permission to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0739">RHSA-2019:0739</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1336%20(1)" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1336%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.53" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003030" seq="2019-1003030" published="2019-03-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Pipeline: Groovy Plugin 2.63 and earlier in pom.xml, src/main/java/org/jenkinsci/plugins/workflow/cps/CpsGroovyShell.java that allows attackers able to control pipeline scripts to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0739">RHSA-2019:0739</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1336%20(2)" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1336%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline:_groovy" vendor="jenkins">
        <vers num="2.63" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003031" seq="2019-1003031" published="2019-03-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Matrix Project Plugin 1.13 and earlier in pom.xml, src/main/java/hudson/matrix/FilterScript.java that allows attackers with Job/Configure permission to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0739">RHSA-2019:0739</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1339" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1339</ref>
    </refs>
    <vuln_soft>
      <prod name="matrix_project" vendor="jenkins">
        <vers num="1.13" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003032" seq="2019-1003032" published="2019-03-08" modified="2019-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Email Extension Plugin 2.64 and earlier in pom.xml, src/main/java/hudson/plugins/emailext/ExtendedEmailPublisher.java, src/main/java/hudson/plugins/emailext/plugins/content/EmailExtScript.java, src/main/java/hudson/plugins/emailext/plugins/content/ScriptContent.java, src/main/java/hudson/plugins/emailext/plugins/trigger/AbstractScriptTrigger.java that allows attackers with Job/Configure permission to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1340" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1340</ref>
    </refs>
    <vuln_soft>
      <prod name="email_extension" vendor="jenkins">
        <vers num="2.64" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003033" seq="2019-1003033" published="2019-03-08" modified="2019-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Groovy Plugin 2.1 and earlier in pom.xml, src/main/java/hudson/plugins/groovy/StringScriptSource.java that allows attackers with Overall/Read permission to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1338" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1338</ref>
    </refs>
    <vuln_soft>
      <prod name="groovy" vendor="jenkins">
        <vers num="2.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003034" seq="2019-1003034" published="2019-03-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Jenkins Job DSL Plugin 1.71 and earlier in job-dsl-core/src/main/groovy/javaposse/jobdsl/dsl/AbstractDslScriptLoader.groovy, job-dsl-plugin/build.gradle, job-dsl-plugin/src/main/groovy/javaposse/jobdsl/plugin/JobDslWhitelist.groovy, job-dsl-plugin/src/main/groovy/javaposse/jobdsl/plugin/SandboxDslScriptLoader.groovy that allows attackers with control over Job DSL definitions to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0739">RHSA-2019:0739</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1342" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1342</ref>
    </refs>
    <vuln_soft>
      <prod name="job_dsl" vendor="jenkins">
        <vers num="1.71" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003035" seq="2019-1003035" published="2019-03-08" modified="2019-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information exposure vulnerability exists in Jenkins Azure VM Agents Plugin 0.8.0 and earlier in src/main/java/com/microsoft/azure/vmagent/AzureVMAgentTemplate.java, src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java that allows attackers with Overall/Read permission to perform the 'verify configuration' form validation action, thereby obtaining limited information about the Azure configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1330" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1330</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_vm_agents" vendor="jenkins">
        <vers num="0.8.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003036" seq="2019-1003036" published="2019-03-08" modified="2019-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A data modification vulnerability exists in Jenkins Azure VM Agents Plugin 0.8.0 and earlier in src/main/java/com/microsoft/azure/vmagent/AzureVMAgent.java that allows attackers with Overall/Read permission to attach a public IP address to an Azure VM agent.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1331" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1331</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_vm_agents" vendor="jenkins">
        <vers num="0.8.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003037" seq="2019-1003037" published="2019-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information exposure vulnerability exists in Jenkins Azure VM Agents Plugin 0.8.0 and earlier in src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java that allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476" adv="1">107476</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1332" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1332</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_vm_agents" vendor="jenkins">
        <vers num="0.8.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003038" seq="2019-1003038" published="2019-03-08" modified="2019-03-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An insufficiently protected credentials vulnerability exists in Jenkins Repository Connector Plugin 1.2.4 and earlier in src/main/java/org/jvnet/hudson/plugins/repositoryconnector/ArtifactDeployer.java, src/main/java/org/jvnet/hudson/plugins/repositoryconnector/Repository.java, src/main/java/org/jvnet/hudson/plugins/repositoryconnector/UserPwd.java that allows an attacker with local file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the password stored in the plugin configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476">107476</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-958" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-958</ref>
    </refs>
    <vuln_soft>
      <prod name="repository_connector" vendor="jenkins">
        <vers num="1.2.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003039" seq="2019-1003039" published="2019-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An insufficiently protected credentials vulnerability exists in JenkinsAppDynamics Dashboard Plugin 1.0.14 and earlier in src/main/java/nl/codecentric/jenkins/appd/AppDynamicsResultsPublisher.java that allows attackers without permission to obtain passwords configured in jobs to obtain them.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107476" adv="1">107476</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1087" adv="1">https://jenkins.io/security/advisory/2019-03-06/#SECURITY-1087</ref>
    </refs>
    <vuln_soft>
      <prod name="appdynamics" vendor="jenkins">
        <vers num="1.0.14" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003040" seq="2019-1003040" published="2019-03-28" modified="2019-06-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.55 and earlier allows attackers to invoke arbitrary constructors in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1423">RHSA-2019:1423</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1353" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1353</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.55" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003041" seq="2019-1003041" published="2019-03-28" modified="2019-06-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Pipeline: Groovy Plugin 2.64 and earlier allows attackers to invoke arbitrary constructors in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1423">RHSA-2019:1423</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1353" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1353</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline:_groovy" vendor="jenkins">
        <vers num="2.64" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003042" seq="2019-1003042" published="2019-03-28" modified="2019-06-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross site scripting vulnerability in Jenkins Lockable Resources Plugin 2.4 and earlier allows attackers able to control resource names to inject arbitrary JavaScript in web pages rendered by the plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1423">RHSA-2019:1423</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1361" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1361</ref>
    </refs>
    <vuln_soft>
      <prod name="lockable_resources" vendor="jenkins">
        <vers num="2.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003043" seq="2019-1003043" published="2019-03-28" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Slack Notification Plugin 2.19 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-976" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-976</ref>
    </refs>
    <vuln_soft>
      <prod name="slack_notification" vendor="jenkins">
        <vers num="2.19" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003044" seq="2019-1003044" published="2019-03-28" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Slack Notification Plugin 2.19 and earlier allows attackers to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-976" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-976</ref>
    </refs>
    <vuln_soft>
      <prod name="slack_notification" vendor="jenkins">
        <vers num="2.19" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003045" seq="2019-1003045" published="2019-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Jenkins ECS Publisher Plugin 1.0.0 and earlier allows attackers with Item/Extended Read permission, or local file system access to the Jenkins home directory to obtain the API token configured in this plugin's configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-846" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-846</ref>
    </refs>
    <vuln_soft>
      <prod name="ecs_publisher" vendor="trustsource">
        <vers num="1.0.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003046" seq="2019-1003046" published="2019-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Fortify on Demand Uploader Plugin 3.0.10 and earlier allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-992" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-992</ref>
    </refs>
    <vuln_soft>
      <prod name="fortify_on_demand_uploader" vendor="jenkins">
        <vers num="3.0.10" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003047" seq="2019-1003047" published="2019-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Fortify on Demand Uploader Plugin 3.0.10 and earlier allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-992" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-992</ref>
    </refs>
    <vuln_soft>
      <prod name="fortify_on_demand_uploader" vendor="jenkins">
        <vers num="3.0.10" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003048" seq="2019-1003048" published="2019-03-28" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Jenkins PRQA Plugin 3.1.0 and earlier allows attackers with local file system access to the Jenkins home directory to obtain the unencrypted password from the plugin configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/03/28/2" adv="1">[oss-security] 20190328 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107628" adv="1">107628</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1089" adv="1">https://jenkins.io/security/advisory/2019-03-25/#SECURITY-1089</ref>
    </refs>
    <vuln_soft>
      <prod name="prqa" vendor="jenkins">
        <vers num="3.1.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003049" seq="2019-1003049" published="2019-04-10" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Users who cached their CLI authentication before Jenkins was updated to 2.150.2 and newer, or 2.160 and newer, would remain authenticated in Jenkins 2.171 and earlier and Jenkins LTS 2.164.1 and earlier, because the fix for CVE-2019-1003004 in these releases did not reject existing remoting-based CLI authentication caches.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107901">107901</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:1605">RHBA-2019:1605</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-10/#SECURITY-1289" adv="1">https://jenkins.io/security/advisory/2019-04-10/#SECURITY-1289</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.164.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.171" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003050" seq="2019-1003050" published="2019-04-10" modified="2019-04-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The f:validateButton form control for the Jenkins UI did not properly escape job URLs in Jenkins 2.171 and earlier and Jenkins LTS 2.164.1 and earlier, resulting in a cross-site scripting (XSS) vulnerability exploitable by users with the ability to control job names.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107889">107889</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:1605">RHBA-2019:1605</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-10/#SECURITY-1327" adv="1">https://jenkins.io/security/advisory/2019-04-10/#SECURITY-1327</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.164.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.171" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003051" seq="2019-1003051" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins IRC Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-829" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-829</ref>
    </refs>
    <vuln_soft>
      <prod name="irc" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003052" seq="2019-1003052" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins AWS Elastic Beanstalk Publisher Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-831" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-831</ref>
    </refs>
    <vuln_soft>
      <prod name="aws_elastic_beanstalk_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003053" seq="2019-1003053" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins HockeyApp Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-839" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-839</ref>
    </refs>
    <vuln_soft>
      <prod name="hockeyapp" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003054" seq="2019-1003054" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Jira Issue Updater Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-837" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-837</ref>
    </refs>
    <vuln_soft>
      <prod name="jira_issue_updater" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003055" seq="2019-1003055" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins FTP publisher Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-954" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-954</ref>
    </refs>
    <vuln_soft>
      <prod name="ftp_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003056" seq="2019-1003056" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins WebSphere Deployer Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-956" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-956</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_deployer" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003057" seq="2019-1003057" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Bitbucket Approve Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-965" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-965</ref>
    </refs>
    <vuln_soft>
      <prod name="bitbucket_approve" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003058" seq="2019-1003058" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins FTP publisher Plugin in the FTPPublisher.DescriptorImpl#doLoginCheck method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-974" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-974</ref>
    </refs>
    <vuln_soft>
      <prod name="ftp_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003059" seq="2019-1003059" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins FTP publisher Plugin in the FTPPublisher.DescriptorImpl#doLoginCheck method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-974" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-974</ref>
    </refs>
    <vuln_soft>
      <prod name="ftp_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003060" seq="2019-1003060" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Official OWASP ZAP Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1041" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1041</ref>
    </refs>
    <vuln_soft>
      <prod name="official_owasp_zap" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003061" seq="2019-1003061" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins jenkins-cloudformation-plugin Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1042" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1042</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins-cloudformation-plugin" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003062" seq="2019-1003062" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins AWS CloudWatch Logs Publisher Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-830" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-830</ref>
    </refs>
    <vuln_soft>
      <prod name="aws_cloudwatch_logs_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003063" seq="2019-1003063" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Amazon SNS Build Notifier Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-832" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-832</ref>
    </refs>
    <vuln_soft>
      <prod name="amazon_sns_build_notifier" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003064" seq="2019-1003064" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins aws-device-farm Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-835" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-835</ref>
    </refs>
    <vuln_soft>
      <prod name="aws-device-farm" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003065" seq="2019-1003065" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins CloudShare Docker-Machine Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-838" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-838</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudshare_docker-machine" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003066" seq="2019-1003066" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Bugzilla Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-841" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-841</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003067" seq="2019-1003067" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Trac Publisher Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-842" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-842</ref>
    </refs>
    <vuln_soft>
      <prod name="trac_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003068" seq="2019-1003068" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins VMware vRealize Automation Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-945" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-945</ref>
    </refs>
    <vuln_soft>
      <prod name="vmware_vrealize_automation" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003069" seq="2019-1003069" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Aqua Security Scanner Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-949" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-949</ref>
    </refs>
    <vuln_soft>
      <prod name="aqua_security_scanner" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003070" seq="2019-1003070" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins veracode-scanner Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-952" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-952</ref>
    </refs>
    <vuln_soft>
      <prod name="veracode-scanner" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003071" seq="2019-1003071" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins OctopusDeploy Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-957" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-957</ref>
    </refs>
    <vuln_soft>
      <prod name="octopusdeploy" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003072" seq="2019-1003072" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins WildFly Deployer Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-961" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-961</ref>
    </refs>
    <vuln_soft>
      <prod name="wildfly_deployer" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003073" seq="2019-1003073" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins VS Team Services Continuous Deployment Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-962" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-962</ref>
    </refs>
    <vuln_soft>
      <prod name="vs_team_services_continuous_deployment" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003074" seq="2019-1003074" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Hyper.sh Commons Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-964" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-964</ref>
    </refs>
    <vuln_soft>
      <prod name="hyper.sh_commons" vendor="jenkins">
        <vers num="-" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003075" seq="2019-1003075" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Audit to Database Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-966" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-966</ref>
    </refs>
    <vuln_soft>
      <prod name="audit_to_database" vendor="jenkins">
        <vers num="-" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003076" seq="2019-1003076" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Audit to Database Plugin in the DbAuditPublisherDescriptorImpl#doTestJdbcConnection form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-977" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-977</ref>
    </refs>
    <vuln_soft>
      <prod name="audit_to_database" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003077" seq="2019-1003077" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Audit to Database Plugin in the DbAuditPublisherDescriptorImpl#doTestJdbcConnection form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-977" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-977</ref>
    </refs>
    <vuln_soft>
      <prod name="audit_to_database" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003078" seq="2019-1003078" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins VMware Lab Manager Slaves Plugin in the LabManager.DescriptorImpl#doTestConnection form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-979" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-979</ref>
    </refs>
    <vuln_soft>
      <prod name="vmware_lab_manager_slaves" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003079" seq="2019-1003079" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins VMware Lab Manager Slaves Plugin in the LabManager.DescriptorImpl#doTestConnection form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-979" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-979</ref>
    </refs>
    <vuln_soft>
      <prod name="vmware_lab_manager_slaves" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003080" seq="2019-1003080" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins OpenShift Deployer Plugin in the DeployApplication.DeployApplicationDescriptor#doCheckLogin form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-981" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-981</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_deployer" vendor="jenkins">
        <vers num="1.2.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003081" seq="2019-1003081" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins OpenShift Deployer Plugin in the DeployApplication.DeployApplicationDescriptor#doCheckLogin form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-981" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-981</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_deployer" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003082" seq="2019-1003082" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Gearman Plugin in the GearmanPluginConfig#doTestConnection form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-991" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-991</ref>
    </refs>
    <vuln_soft>
      <prod name="gearman" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003083" seq="2019-1003083" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Gearman Plugin in the GearmanPluginConfig#doTestConnection form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-991" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-991</ref>
    </refs>
    <vuln_soft>
      <prod name="gearman" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003084" seq="2019-1003084" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Zephyr Enterprise Test Management Plugin in the ZeeDescriptor#doTestConnection form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-993" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-993</ref>
    </refs>
    <vuln_soft>
      <prod name="zephyr_enterprise_test_management" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003085" seq="2019-1003085" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Zephyr Enterprise Test Management Plugin in the ZeeDescriptor#doTestConnection form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-993" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-993</ref>
    </refs>
    <vuln_soft>
      <prod name="zephyr_enterprise_test_management" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003086" seq="2019-1003086" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Chef Sinatra Plugin in the ChefBuilderConfiguration.DescriptorImpl#doTestConnection form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1037" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1037</ref>
    </refs>
    <vuln_soft>
      <prod name="chef_sinatra" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003087" seq="2019-1003087" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Chef Sinatra Plugin in the ChefBuilderConfiguration.DescriptorImpl#doTestConnection form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1037" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1037</ref>
    </refs>
    <vuln_soft>
      <prod name="chef_sinatra" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003088" seq="2019-1003088" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Fabric Beta Publisher Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1043" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1043</ref>
    </refs>
    <vuln_soft>
      <prod name="fabric_beta_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003089" seq="2019-1003089" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Upload to pgyer Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1044" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1044</ref>
    </refs>
    <vuln_soft>
      <prod name="upload_to_pgyer" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003090" seq="2019-1003090" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins SOASTA CloudTest Plugin in the CloudTestServer.DescriptorImpl#doValidate form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1054" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1054</ref>
    </refs>
    <vuln_soft>
      <prod name="soasta_cloudtest" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003091" seq="2019-1003091" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins SOASTA CloudTest Plugin in the CloudTestServer.DescriptorImpl#doValidate form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1054" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1054</ref>
    </refs>
    <vuln_soft>
      <prod name="soasta_cloudtest" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003092" seq="2019-1003092" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Nomad Plugin in the NomadCloud.DescriptorImpl#doTestConnection form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1058" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1058</ref>
    </refs>
    <vuln_soft>
      <prod name="nomad" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003093" seq="2019-1003093" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Nomad Plugin in the NomadCloud.DescriptorImpl#doTestConnection form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1058" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1058</ref>
    </refs>
    <vuln_soft>
      <prod name="nomad" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003094" seq="2019-1003094" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Open STF Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1059" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1059</ref>
    </refs>
    <vuln_soft>
      <prod name="open_stf" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003095" seq="2019-1003095" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Perfecto Mobile Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1061" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1061</ref>
    </refs>
    <vuln_soft>
      <prod name="perfecto_mobile" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003096" seq="2019-1003096" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins TestFairy Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1062" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1062</ref>
    </refs>
    <vuln_soft>
      <prod name="testfairy" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003097" seq="2019-1003097" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Crowd Integration Plugin stores credentials unencrypted in the global config.xml configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1069" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1069</ref>
    </refs>
    <vuln_soft>
      <prod name="crowd_integration" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003098" seq="2019-1003098" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins openid Plugin in the OpenIdSsoSecurityRealm.DescriptorImpl#doValidate form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1084" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1084</ref>
    </refs>
    <vuln_soft>
      <prod name="openid" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1003099" seq="2019-1003099" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins openid Plugin in the OpenIdSsoSecurityRealm.DescriptorImpl#doValidate form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1084" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1084</ref>
    </refs>
    <vuln_soft>
      <prod name="openid" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10038" seq="2019-10038" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Evernote 7.9 on macOS allows attackers to execute arbitrary programs by embedding a reference to a local executable file such as the /Applications/Calculator.app/Contents/MacOS/Calculator file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/file/d/1cmWixK1vAh7oZ2y3Y3ZtVeSoTRp8c1Ts/view?usp=sharing">https://drive.google.com/file/d/1cmWixK1vAh7oZ2y3Y3ZtVeSoTRp8c1Ts/view?usp=sharing</ref>
      <ref source="MISC" url="https://evernote.com/security/updates" adv="1">https://evernote.com/security/updates</ref>
      <ref source="MISC" url="https://www.inputzero.io/2019/04/evernote-cve-2019-10038.html" adv="1">https://www.inputzero.io/2019/04/evernote-cve-2019-10038.html</ref>
    </refs>
    <vuln_soft>
      <prod name="evernote" vendor="evernote">
        <vers num="7.9" edition=":~~~mac_os_x~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10039" seq="2019-10039" published="2019-03-25" modified="2019-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The D-Link DIR-816 A2 1.11 router only checks the random token when authorizing a goform request. An attacker can get this token from dir_login.asp and use an API URL /goform/setSysAdm to edit the web or system account without authentication.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/edit_web_and_sys_account/README.md" adv="1">https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/edit_web_and_sys_account/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-816_firmware" vendor="dlink">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1004" seq="2019-1004" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1001, CVE-2019-1056, CVE-2019-1059.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1004" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1004</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10040" seq="2019-10040" published="2019-03-25" modified="2019-03-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The D-Link DIR-816 A2 1.11 router only checks the random token when authorizing a goform request. An attacker can get this token from dir_login.asp and use a hidden API URL /goform/SystemCommand to execute a system command without authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/remote_cmd_exec_0/README.md" adv="1">https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/remote_cmd_exec_0/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-816_firmware" vendor="dlink">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10041" seq="2019-10041" published="2019-03-25" modified="2019-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The D-Link DIR-816 A2 1.11 router only checks the random token when authorizing a goform request. An attacker can get this token from dir_login.asp and use an API URL /goform/form2userconfig.cgi to edit the system account without authentication.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/edit_sys_account/README.md" adv="1">https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/edit_sys_account/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-816_firmware" vendor="dlink">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10042" seq="2019-10042" published="2019-03-25" modified="2019-03-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The D-Link DIR-816 A2 1.11 router only checks the random token when authorizing a goform request. An attacker can get this token from dir_login.asp and use an API URL /goform/LoadDefaultSettings to reset the router without authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/reset_router/README.md" adv="1">https://github.com/PAGalaxyLab/VulInfo/blob/master/D-Link/DIR-816/reset_router/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-816_firmware" vendor="dlink">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10044" seq="2019-10044" published="2019-03-25" modified="2019-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Telegram Desktop before 1.5.12 on Windows, and the Telegram applications for Android, iOS, and Linux, is vulnerable to an IDN homograph attack when displaying messages containing URLs. This occurs because the application produces a clickable link even if (for example) Latin and Cyrillic characters exist in the same domain name, and the available font has an identical representation of characters from different alphabets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107610" adv="1">107610</ref>
      <ref source="MISC" url="https://github.com/blazeinfosec/advisories/blob/master/telegram-advisory.txt" adv="1">https://github.com/blazeinfosec/advisories/blob/master/telegram-advisory.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="telegram" vendor="telegram">
        <vers num=""/>
      </prod>
      <prod name="telegram_desktop" vendor="telegram">
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.4"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.5.16"/>
        <vers num="0.5.17"/>
        <vers num="0.5.18"/>
        <vers num="0.5.19"/>
        <vers num="0.5.20"/>
        <vers num="0.5.21"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.6.15"/>
        <vers num="0.6.16"/>
        <vers num="0.6.17"/>
        <vers num="0.6.18"/>
        <vers num="0.6.19"/>
        <vers num="0.6.20"/>
        <vers num="0.6.21"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17"/>
        <vers num="0.7.18"/>
        <vers num="0.7.19"/>
        <vers num="0.7.20"/>
        <vers num="0.7.21"/>
        <vers num="0.7.22"/>
        <vers num="0.7.23"/>
        <vers num="0.7.24"/>
        <vers num="0.7.25"/>
        <vers num="0.7.26"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.8.20"/>
        <vers num="0.8.21"/>
        <vers num="0.8.22"/>
        <vers num="0.8.23"/>
        <vers num="0.8.24"/>
        <vers num="0.8.25"/>
        <vers num="0.8.26"/>
        <vers num="0.8.27"/>
        <vers num="0.8.28"/>
        <vers num="0.8.29"/>
        <vers num="0.8.30"/>
        <vers num="0.8.31"/>
        <vers num="0.8.32"/>
        <vers num="0.8.33"/>
        <vers num="0.8.34"/>
        <vers num="0.8.35"/>
        <vers num="0.8.36"/>
        <vers num="0.8.37"/>
        <vers num="0.8.38"/>
        <vers num="0.8.39"/>
        <vers num="0.8.40"/>
        <vers num="0.8.41"/>
        <vers num="0.8.42"/>
        <vers num="0.8.43"/>
        <vers num="0.8.44"/>
        <vers num="0.8.45"/>
        <vers num="0.8.46"/>
        <vers num="0.8.47"/>
        <vers num="0.8.48"/>
        <vers num="0.8.49"/>
        <vers num="0.8.50"/>
        <vers num="0.8.51"/>
        <vers num="0.8.52"/>
        <vers num="0.8.53"/>
        <vers num="0.8.54"/>
        <vers num="0.8.55"/>
        <vers num="0.8.56"/>
        <vers num="0.8.57"/>
        <vers num="0.8.58"/>
        <vers num="0.8.59"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.9.14"/>
        <vers num="0.9.15"/>
        <vers num="0.9.16"/>
        <vers num="0.9.17"/>
        <vers num="0.9.18"/>
        <vers num="0.9.19"/>
        <vers num="0.9.20"/>
        <vers num="0.9.21"/>
        <vers num="0.9.22"/>
        <vers num="0.9.23"/>
        <vers num="0.9.24"/>
        <vers num="0.9.25"/>
        <vers num="0.9.26"/>
        <vers num="0.9.27"/>
        <vers num="0.9.28"/>
        <vers num="0.9.29"/>
        <vers num="0.9.30"/>
        <vers num="0.9.31"/>
        <vers num="0.9.32"/>
        <vers num="0.9.33"/>
        <vers num="0.9.34"/>
        <vers num="0.9.35"/>
        <vers num="0.9.36"/>
        <vers num="0.9.37"/>
        <vers num="0.9.38"/>
        <vers num="0.9.39"/>
        <vers num="0.9.40"/>
        <vers num="0.9.41"/>
        <vers num="0.9.42"/>
        <vers num="0.9.43"/>
        <vers num="0.9.44"/>
        <vers num="0.9.45"/>
        <vers num="0.9.46"/>
        <vers num="0.9.47"/>
        <vers num="0.9.48"/>
        <vers num="0.9.49"/>
        <vers num="0.9.50"/>
        <vers num="0.9.51"/>
        <vers num="0.9.52"/>
        <vers num="0.9.53"/>
        <vers num="0.9.54"/>
        <vers num="0.9.55"/>
        <vers num="0.9.56"/>
        <vers num="0.9.57"/>
        <vers num="0.9.58"/>
        <vers num="0.9.59"/>
        <vers num="0.9.60"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.10.7"/>
        <vers num="0.10.8"/>
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
        <vers num="0.10.12"/>
        <vers num="0.10.13"/>
        <vers num="0.10.14"/>
        <vers num="0.10.15"/>
        <vers num="0.10.16"/>
        <vers num="0.10.17"/>
        <vers num="0.10.18"/>
        <vers num="0.10.19"/>
        <vers num="0.10.20"/>
        <vers num="0.10.21"/>
        <vers num="0.10.22"/>
        <vers num="0.10.23"/>
        <vers num="0.10.24"/>
        <vers num="0.10.25"/>
        <vers num="0.10.26"/>
        <vers num="0.10.27"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.32"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34"/>
        <vers num="1.0.35"/>
        <vers num="1.0.36"/>
        <vers num="1.0.37"/>
        <vers num="1.0.38"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.1.24"/>
        <vers num="1.1.25"/>
        <vers num="1.1.26"/>
        <vers num="1.1.27"/>
        <vers num="1.1.28"/>
        <vers num="1.1.29"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.2.19"/>
        <vers num="1.2.20"/>
        <vers num="1.2.21"/>
        <vers num="1.2.22"/>
        <vers num="1.2.23"/>
        <vers num="1.2.24"/>
        <vers num="1.2.25"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16" edition="-"/>
        <vers num="1.3.16" edition="alpha"/>
        <vers num="1.3.17"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10045" seq="2019-10045" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The "action" get_sess_id in the web application of Pydio through 8.2.2 discloses the session cookie value in the response body, enabling scripts to get access to its value. This identifier can be reused by an attacker to impersonate a user and perform actions on behalf of him/her (if the session is still active).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories" adv="1">https://www.secureauth.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="pydio" vendor="pydio">
        <vers num="8.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10046" seq="2019-10046" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An unauthenticated attacker can obtain information about the Pydio 8.2.2 configuration including session timeout, libraries, and license information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories" adv="1">https://www.secureauth.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="pydio" vendor="pydio">
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10047" seq="2019-10047" published="2019-05-31" modified="2019-06-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored XSS vulnerability exists in the web application of Pydio through 8.2.2 that can be exploited by levering the file upload and file preview features of the application. An authenticated attacker can upload an HTML file containing JavaScript code and afterwards a file preview URL can be used to access the uploaded file. If a malicious user shares an uploaded HTML file containing JavaScript code with another user of the application, and tricks an authenticated victim into accessing a URL that results in the HTML code being interpreted by the web browser, then the included JavaScript code is executed under the context of the victim user session.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories" adv="1">https://www.secureauth.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="pydio" vendor="pydio">
        <vers num="8.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10048" seq="2019-10048" published="2019-05-31" modified="2019-06-03" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ImageMagick plugin that is installed by default in Pydio through 8.2.2 does not perform the appropriate validation and sanitization of user supplied input in the plugin's configuration options, allowing arbitrary shell commands to be entered that result in command execution on the underlying operating system, with the privileges of the local user running the web server. The attacker must be authenticated into the application with an administrator user account in order to be able to edit the affected plugin configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories" adv="1">https://www.secureauth.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="pydio" vendor="pydio">
        <vers num="8.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10049" seq="2019-10049" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">It is possible for an attacker with regular user access to the web application of Pydio through 8.2.2 to trick an administrator user into opening a link shared through the application, that in turn opens a shared file that contains JavaScript code (that is executed in the context of the victim user to obtain sensitive information such as session identifiers and perform actions on behalf of him/her).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories" adv="1">https://www.secureauth.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="pydio" vendor="pydio">
        <vers num="8.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1005" seq="2019-1005" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0920, CVE-2019-0988, CVE-2019-1055, CVE-2019-1080.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1005" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1005</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10050" seq="2019-10050" published="2019-05-13" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A buffer over-read issue was discovered in Suricata 4.1.x before 4.1.4. If the input of the decode-mpls.c function DecodeMPLS is composed only of a packet of source address and destination address plus the correct type field and the right number for shim, an attacker can manipulate the control flow, such that the condition to leave the loop is true. After leaving the loop, the network packet has a length of 2 bytes. There is no validation of this length. Later on, the code tries to read at an empty position, leading to a crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lists.openinfosecfoundation.org/pipermail/oisf-announce/" adv="1">https://lists.openinfosecfoundation.org/pipermail/oisf-announce/</ref>
      <ref source="MISC" url="https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/" adv="1" patch="1">https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.0.0" edition="b1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0" edition="b1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10051" seq="2019-10051" published="2019-08-28" modified="2019-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Suricata 4.1.3. If the function filetracker_newchunk encounters an unsafe "Some(sfcm) => { ft.new_chunk }" item, then the program enters an smb/files.rs error condition and crashes.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OISF/suricata/pull/3734" adv="1" patch="1">https://github.com/OISF/suricata/pull/3734</ref>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2896" adv="1">https://redmine.openinfosecfoundation.org/issues/2896</ref>
      <ref source="CONFIRM" url="https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/" adv="1">https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10052" seq="2019-10052" published="2019-08-28" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Suricata 4.1.3. If the network packet does not have the right length, the parser tries to access a part of a DHCP packet. At this point, the Rust environment runs into a panic in parse_clientid_option in the dhcp/parser.rs file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2902" adv="1">https://redmine.openinfosecfoundation.org/issues/2902</ref>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2947" adv="1">https://redmine.openinfosecfoundation.org/issues/2947</ref>
      <ref source="CONFIRM" url="https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/" adv="1">https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10053" seq="2019-10053" published="2019-05-13" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Suricata 4.1.x before 4.1.4. If the input of the function SSHParseBanner is composed only of a \n character, then the program runs into a heap-based buffer over-read. This occurs because the erroneous search for \r results in an integer underflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lists.openinfosecfoundation.org/pipermail/oisf-announce/" adv="1">https://lists.openinfosecfoundation.org/pipermail/oisf-announce/</ref>
      <ref source="MISC" url="https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/" adv="1" patch="1">https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.1.0" edition="b1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10054" seq="2019-10054" published="2019-08-28" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Suricata 4.1.3. The function process_reply_record_v3 lacks a check for the length of reply.data. It causes an invalid memory access and the program crashes within the nfs/nfs3.rs file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2943" adv="1">https://redmine.openinfosecfoundation.org/issues/2943</ref>
      <ref source="CONFIRM" url="https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/" adv="1">https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10055" seq="2019-10055" published="2019-08-28" modified="2019-09-05" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Suricata 4.1.3. The function ftp_pasv_response lacks a check for the length of part1 and part2, leading to a crash within the ftp/mod.rs file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2949" adv="1">https://redmine.openinfosecfoundation.org/issues/2949</ref>
      <ref source="CONFIRM" url="https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/" adv="1">https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10056" seq="2019-10056" published="2019-08-28" modified="2019-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Suricata 4.1.3. The code mishandles the case of sending a network packet with the right type, such that the function DecodeEthernet in decode-ethernet.c is executed a second time. At this point, the algorithm cuts the first part of the packet and doesn't determine the current length. Specifically, if the packet is exactly 28 long, in the first iteration it subtracts 14 bytes. Then, it is working with a packet length of 14. At this point, the case distinction says it is a valid packet. After that it casts the packet, but this packet has no type, and the program crashes at the type case distinction.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2946" adv="1">https://redmine.openinfosecfoundation.org/issues/2946</ref>
      <ref source="CONFIRM" url="https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/" adv="1">https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10057" seq="2019-10057" published="2019-08-28" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Various Lexmark products have CSRF.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.lexmark.com/index?page=content&amp;id=TE921&amp;locale=EN&amp;userlocale=EN_US" adv="1">http://support.lexmark.com/index?page=content&amp;id=TE921&amp;locale=EN&amp;userlocale=EN_US</ref>
    </refs>
    <vuln_soft>
      <prod name="cs31x_firmware" vendor="lexmark">
        <vers num="lw71.vyl.p228" prev="1"/>
      </prod>
      <prod name="cs41x_firmware" vendor="lexmark">
        <vers num="lw71.vy2.p228" prev="1"/>
      </prod>
      <prod name="cx310_firmware" vendor="lexmark">
        <vers num="lw71.gm2.p228" prev="1"/>
      </prod>
      <prod name="m1140_firmware" vendor="lexmark">
        <vers num="lw71.prl.p228" prev="1"/>
      </prod>
      <prod name="m1145_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p228" prev="1"/>
      </prod>
      <prod name="m3150dn_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p228" prev="1"/>
      </prod>
      <prod name="m5163dn_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p228" prev="1"/>
      </prod>
      <prod name="ms310_firmware" vendor="lexmark">
        <vers num="lw71.prl.p228" prev="1"/>
      </prod>
      <prod name="ms312_firmware" vendor="lexmark">
        <vers num="lw71.prl.p228" prev="1"/>
      </prod>
      <prod name="ms315_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p228" prev="1"/>
      </prod>
      <prod name="ms317_firmware" vendor="lexmark">
        <vers num="lw71.prl.p228" prev="1"/>
      </prod>
      <prod name="ms410_firmware" vendor="lexmark">
        <vers num="lw71.prl.p228" prev="1"/>
      </prod>
      <prod name="ms415_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p228" prev="1"/>
      </prod>
      <prod name="ms417_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p228" prev="1"/>
      </prod>
      <prod name="ms51x_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p228" prev="1"/>
      </prod>
      <prod name="ms610dn_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p228" prev="1"/>
      </prod>
      <prod name="ms617_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p228" prev="1"/>
      </prod>
      <prod name="ms71x_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p228" prev="1"/>
      </prod>
      <prod name="ms810_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p228" prev="1"/>
      </prod>
      <prod name="ms811_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p228" prev="1"/>
      </prod>
      <prod name="ms812_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p228" prev="1"/>
      </prod>
      <prod name="ms817_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p228" prev="1"/>
      </prod>
      <prod name="ms818_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p228" prev="1"/>
      </prod>
      <prod name="mx31x_firmware" vendor="lexmark">
        <vers num="lw71.sb2.p228" prev="1"/>
      </prod>
      <prod name="xm1135_firmware" vendor="lexmark">
        <vers num="lw71.sb2.p228" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10058" seq="2019-10058" published="2019-08-28" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Various Lexmark products have Incorrect Access Control.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.lexmark.com/index?page=content&amp;id=TE922&amp;locale=EN&amp;userlocale=EN_US" adv="1">http://support.lexmark.com/index?page=content&amp;id=TE922&amp;locale=EN&amp;userlocale=EN_US</ref>
    </refs>
    <vuln_soft>
      <prod name="6500e_firmware" vendor="lexmark">
        <vers num="lhs60.jr.p705" prev="1"/>
      </prod>
      <prod name="c734_firmware" vendor="lexmark">
        <vers num="lr.sk.p815" prev="1"/>
      </prod>
      <prod name="c736_firmware" vendor="lexmark">
        <vers num="lr.ske.p815" prev="1"/>
      </prod>
      <prod name="c746_firmware" vendor="lexmark">
        <vers num="lhs60.cm2.p705" prev="1"/>
      </prod>
      <prod name="c748_firmware" vendor="lexmark">
        <vers num="lhs60.cm4.p705" prev="1"/>
      </prod>
      <prod name="c792_firmware" vendor="lexmark">
        <vers num="lhs60.hc.p705" prev="1"/>
      </prod>
      <prod name="c925_firmware" vendor="lexmark">
        <vers num="lhs60.hv.p705" prev="1"/>
      </prod>
      <prod name="c950_firmware" vendor="lexmark">
        <vers num="lhs60.tp.p705" prev="1"/>
      </prod>
      <prod name="cs31x_firmware" vendor="lexmark">
        <vers num="lw71.vyl.p229" prev="1"/>
      </prod>
      <prod name="cs41x_firmware" vendor="lexmark">
        <vers num="lw71.vy2.p229" prev="1"/>
      </prod>
      <prod name="cs51x_firmware" vendor="lexmark">
        <vers num="lw71.vy4.p229" prev="1"/>
      </prod>
      <prod name="cs748_firmware" vendor="lexmark">
        <vers num="lhs60.cm4.p705" prev="1"/>
      </prod>
      <prod name="cs796_firmware" vendor="lexmark">
        <vers num="lhs60.hc.p705" prev="1"/>
      </prod>
      <prod name="cx310_firmware" vendor="lexmark">
        <vers num="lw71.gm2.p229" prev="1"/>
      </prod>
      <prod name="e46x_firmware" vendor="lexmark">
        <vers num="lr.lbh.p815" prev="1"/>
      </prod>
      <prod name="m1140_firmware" vendor="lexmark">
        <vers num="lw71.prl.p229" prev="1"/>
      </prod>
      <prod name="m1145_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p229" prev="1"/>
      </prod>
      <prod name="m3150_firmware" vendor="lexmark">
        <vers num="lw71.pr4.p229" prev="1"/>
      </prod>
      <prod name="m3150dn_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p229" prev="1"/>
      </prod>
      <prod name="m5155_firmware" vendor="lexmark">
        <vers num="lw71.dn4.p229" prev="1"/>
      </prod>
      <prod name="m5163_firmware" vendor="lexmark">
        <vers num="lw71.dn4.p229" prev="1"/>
      </prod>
      <prod name="m5163dn_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p229" prev="1"/>
      </prod>
      <prod name="m5170_firmware" vendor="lexmark">
        <vers num="lw71.dn7.p229" prev="1"/>
      </prod>
      <prod name="ms310_firmware" vendor="lexmark">
        <vers num="lw71.prl.p229" prev="1"/>
      </prod>
      <prod name="ms312_firmware" vendor="lexmark">
        <vers num="lw71.prl.p229" prev="1"/>
      </prod>
      <prod name="ms315_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p229" prev="1"/>
      </prod>
      <prod name="ms317_firmware" vendor="lexmark">
        <vers num="lw71.prl.p229" prev="1"/>
      </prod>
      <prod name="ms410_firmware" vendor="lexmark">
        <vers num="lw71.prl.p229" prev="1"/>
      </prod>
      <prod name="ms415_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p229" prev="1"/>
      </prod>
      <prod name="ms417_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p229" prev="1"/>
      </prod>
      <prod name="ms51x_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p229" prev="1"/>
      </prod>
      <prod name="ms610de_firmware" vendor="lexmark">
        <vers num="lw71.pr4.p229" prev="1"/>
      </prod>
      <prod name="ms610dn_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p229" prev="1"/>
      </prod>
      <prod name="ms617_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p229" prev="1"/>
      </prod>
      <prod name="ms71x_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p229" prev="1"/>
      </prod>
      <prod name="ms810_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p229" prev="1"/>
      </prod>
      <prod name="ms810de_firmware" vendor="lexmark">
        <vers num="lw71.dn4.p229" prev="1"/>
      </prod>
      <prod name="ms811_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p229" prev="1"/>
      </prod>
      <prod name="ms812_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p229" prev="1"/>
      </prod>
      <prod name="ms812de_firmware" vendor="lexmark">
        <vers num="lw71.dn7.p229" prev="1"/>
      </prod>
      <prod name="ms817_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p229" prev="1"/>
      </prod>
      <prod name="ms818_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p229" prev="1"/>
      </prod>
      <prod name="ms91x_firmware" vendor="lexmark">
        <vers num="lw71.sa.p229" prev="1"/>
      </prod>
      <prod name="mx31x_firmware" vendor="lexmark">
        <vers num="lw71.sb2.p229" prev="1"/>
      </prod>
      <prod name="mx410_firmware" vendor="lexmark">
        <vers num="lw71.sb4.p229" prev="1"/>
      </prod>
      <prod name="mx510_firmware" vendor="lexmark">
        <vers num="lw71.sb4.p229" prev="1"/>
      </prod>
      <prod name="mx511_firmware" vendor="lexmark">
        <vers num="lw71.sb4.p229" prev="1"/>
      </prod>
      <prod name="mx610_firmware" vendor="lexmark">
        <vers num="lw71.sb7.p229" prev="1"/>
      </prod>
      <prod name="mx611_firmware" vendor="lexmark">
        <vers num="lw71.sb7.p229" prev="1"/>
      </prod>
      <prod name="mx6500e_firmware" vendor="lexmark">
        <vers num="lw71.jd.p229" prev="1"/>
      </prod>
      <prod name="mx71x_firmware" vendor="lexmark">
        <vers num="lw71.tu.p229" prev="1"/>
      </prod>
      <prod name="mx81x_firmware" vendor="lexmark">
        <vers num="lw71.tu.p229" prev="1"/>
      </prod>
      <prod name="mx91x_firmware" vendor="lexmark">
        <vers num="lw71.mg.p229" prev="1"/>
      </prod>
      <prod name="t65x_firmware" vendor="lexmark">
        <vers num="lr.jp.p815" prev="1"/>
      </prod>
      <prod name="w850_firmware" vendor="lexmark">
        <vers num="lp.jb.p815" prev="1"/>
      </prod>
      <prod name="x46x_firmware" vendor="lexmark">
        <vers num="lr.bs.p815" prev="1"/>
      </prod>
      <prod name="x548_firmware" vendor="lexmark">
        <vers num="lhs60.vk.p705" prev="1"/>
      </prod>
      <prod name="x65x_firmware" vendor="lexmark">
        <vers num="lr.mn.p815" prev="1"/>
      </prod>
      <prod name="x73x_firmware" vendor="lexmark">
        <vers num="lr.fl.p815" prev="1"/>
      </prod>
      <prod name="x74x_firmware" vendor="lexmark">
        <vers num="lhs60.ny.p705" prev="1"/>
      </prod>
      <prod name="x792_firmware" vendor="lexmark">
        <vers num="lhs60.mr.p705" prev="1"/>
      </prod>
      <prod name="x86x_firmware" vendor="lexmark">
        <vers num="lp.sp.p815" prev="1"/>
      </prod>
      <prod name="x925_firmware" vendor="lexmark">
        <vers num="lhs60.hk.p705" prev="1"/>
      </prod>
      <prod name="x95x_firmware" vendor="lexmark">
        <vers num="lhs60.tq.p705" prev="1"/>
      </prod>
      <prod name="xm1135_firmware" vendor="lexmark">
        <vers num="lw71.sb2.p229" prev="1"/>
      </prod>
      <prod name="xm3150_firmware" vendor="lexmark">
        <vers num="lw71.sb7.p229" prev="1"/>
      </prod>
      <prod name="xm51xx_firmware" vendor="lexmark">
        <vers num="lw71.tu.p229" prev="1"/>
      </prod>
      <prod name="xm71xx_firmware" vendor="lexmark">
        <vers num="lw71.tu.p229" prev="1"/>
      </prod>
      <prod name="xm91x_firmware" vendor="lexmark">
        <vers num="lw71.mg.p229" prev="1"/>
      </prod>
      <prod name="xs548_firmware" vendor="lexmark">
        <vers num="lhs60.vk.p705" prev="1"/>
      </prod>
      <prod name="xs748_firmware" vendor="lexmark">
        <vers num="lhs60.ny.p705" prev="1"/>
      </prod>
      <prod name="xs79x_firmware" vendor="lexmark">
        <vers num="lhs60.mr.p705" prev="1"/>
      </prod>
      <prod name="xs925_firmware" vendor="lexmark">
        <vers num="lhs60.hk.p705" prev="1"/>
      </prod>
      <prod name="xs95x_firmware" vendor="lexmark">
        <vers num="lhs60.tq.p705" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10059" seq="2019-10059" published="2019-08-28" modified="2019-09-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The legacy finger service (TCP port 79) is enabled by default on various older Lexmark devices.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.lexmark.com/index?page=content&amp;id=TE923&amp;locale=EN&amp;userlocale=EN_US" adv="1">http://support.lexmark.com/index?page=content&amp;id=TE923&amp;locale=EN&amp;userlocale=EN_US</ref>
    </refs>
    <vuln_soft>
      <prod name="6500e_firmware" vendor="lexmark">
        <vers num="lhs60.jr.p705" prev="1"/>
      </prod>
      <prod name="c734_firmware" vendor="lexmark">
        <vers num="lr.sk.p815" prev="1"/>
      </prod>
      <prod name="c736_firmware" vendor="lexmark">
        <vers num="lr.ske.p815" prev="1"/>
      </prod>
      <prod name="c746_firmware" vendor="lexmark">
        <vers num="lhs60.cm2.p705" prev="1"/>
      </prod>
      <prod name="c748_firmware" vendor="lexmark">
        <vers num="lhs60.cm4.p705" prev="1"/>
      </prod>
      <prod name="c792_firmware" vendor="lexmark">
        <vers num="lhs60.hc.p705" prev="1"/>
      </prod>
      <prod name="c925_firmware" vendor="lexmark">
        <vers num="lhs60.hv.p705" prev="1"/>
      </prod>
      <prod name="c950_firmware" vendor="lexmark">
        <vers num="lhs60.tp.p705" prev="1"/>
      </prod>
      <prod name="cs31x_firmware" vendor="lexmark">
        <vers num="lw71.vyl.p233" prev="1"/>
      </prod>
      <prod name="cs41x_firmware" vendor="lexmark">
        <vers num="lw71.vy2.p233" prev="1"/>
      </prod>
      <prod name="cs748_firmware" vendor="lexmark">
        <vers num="lhs60.cm4.p705" prev="1"/>
      </prod>
      <prod name="cs796_firmware" vendor="lexmark">
        <vers num="lhs60.hc.p705" prev="1"/>
      </prod>
      <prod name="cx310_firmware" vendor="lexmark">
        <vers num="lw71.gm2.p233" prev="1"/>
      </prod>
      <prod name="e46x_firmware" vendor="lexmark">
        <vers num="lr.lbh.p815" prev="1"/>
      </prod>
      <prod name="m1140_firmware" vendor="lexmark">
        <vers num="lw71.prl.p233" prev="1"/>
      </prod>
      <prod name="m1145_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p233" prev="1"/>
      </prod>
      <prod name="m3150dn_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p233" prev="1"/>
      </prod>
      <prod name="m5155_firmware" vendor="lexmark">
        <vers num="lw71.dn4.p233" prev="1"/>
      </prod>
      <prod name="m5163_firmware" vendor="lexmark">
        <vers num="lw71.dn4.p233" prev="1"/>
      </prod>
      <prod name="m5163dn_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p233" prev="1"/>
      </prod>
      <prod name="m5170_firmware" vendor="lexmark">
        <vers num="lw71.dn7.p233" prev="1"/>
      </prod>
      <prod name="ms310_firmware" vendor="lexmark">
        <vers num="lw71.prl.p233" prev="1"/>
      </prod>
      <prod name="ms312_firmware" vendor="lexmark">
        <vers num="lw71.prl.p233" prev="1"/>
      </prod>
      <prod name="ms315_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p233" prev="1"/>
      </prod>
      <prod name="ms317_firmware" vendor="lexmark">
        <vers num="lw71.prl.p233" prev="1"/>
      </prod>
      <prod name="ms410_firmware" vendor="lexmark">
        <vers num="lw71.prl.p233" prev="1"/>
      </prod>
      <prod name="ms415_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p233" prev="1"/>
      </prod>
      <prod name="ms417_firmware" vendor="lexmark">
        <vers num="lw71.tl2.p233" prev="1"/>
      </prod>
      <prod name="ms51x_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p233" prev="1"/>
      </prod>
      <prod name="ms610dn_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p233" prev="1"/>
      </prod>
      <prod name="ms617_firmware" vendor="lexmark">
        <vers num="lw71.pr2.p233" prev="1"/>
      </prod>
      <prod name="ms71x_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p233" prev="1"/>
      </prod>
      <prod name="ms810_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p233" prev="1"/>
      </prod>
      <prod name="ms810de_firmware" vendor="lexmark">
        <vers num="lw71.dn4.p233" prev="1"/>
      </prod>
      <prod name="ms811_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p233" prev="1"/>
      </prod>
      <prod name="ms812_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p233" prev="1"/>
      </prod>
      <prod name="ms812de_firmware" vendor="lexmark">
        <vers num="lw71.dn7.p233" prev="1"/>
      </prod>
      <prod name="ms817_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p233" prev="1"/>
      </prod>
      <prod name="ms818_firmware" vendor="lexmark">
        <vers num="lw71.dn2.p233" prev="1"/>
      </prod>
      <prod name="ms91x_firmware" vendor="lexmark">
        <vers num="lw71.sa.p233" prev="1"/>
      </prod>
      <prod name="mx31x_firmware" vendor="lexmark">
        <vers num="lw71.sb2.p233" prev="1"/>
      </prod>
      <prod name="mx410_firmware" vendor="lexmark">
        <vers num="lw71.sb4.p233" prev="1"/>
      </prod>
      <prod name="mx510_firmware" vendor="lexmark">
        <vers num="lw71.sb4.p233" prev="1"/>
      </prod>
      <prod name="mx511_firmware" vendor="lexmark">
        <vers num="lw71.sb4.p233" prev="1"/>
      </prod>
      <prod name="mx610_firmware" vendor="lexmark">
        <vers num="lw71.sb7.p233" prev="1"/>
      </prod>
      <prod name="mx611_firmware" vendor="lexmark">
        <vers num="lw71.sb7.p233" prev="1"/>
      </prod>
      <prod name="mx6500e_firmware" vendor="lexmark">
        <vers num="lw71.jd.p233" prev="1"/>
      </prod>
      <prod name="mx71x_firmware" vendor="lexmark">
        <vers num="lw71.tu.p233" prev="1"/>
      </prod>
      <prod name="mx81x_firmware" vendor="lexmark">
        <vers num="lw71.tu.p233" prev="1"/>
      </prod>
      <prod name="mx91x_firmware" vendor="lexmark">
        <vers num="lw71.mg.p233" prev="1"/>
      </prod>
      <prod name="t65x_firmware" vendor="lexmark">
        <vers num="lr.jp.p815" prev="1"/>
      </prod>
      <prod name="w850_firmware" vendor="lexmark">
        <vers num="lp.jb.p815" prev="1"/>
      </prod>
      <prod name="x46x_firmware" vendor="lexmark">
        <vers num="lr.bs.p815" prev="1"/>
      </prod>
      <prod name="x548_firmware" vendor="lexmark">
        <vers num="lhs60.vk.p705" prev="1"/>
      </prod>
      <prod name="x65x_firmware" vendor="lexmark">
        <vers num="lr.mn.p815" prev="1"/>
      </prod>
      <prod name="x73x_firmware" vendor="lexmark">
        <vers num="lr.fl.p815" prev="1"/>
      </prod>
      <prod name="x74x_firmware" vendor="lexmark">
        <vers num="lhs60.ny.p705" prev="1"/>
      </prod>
      <prod name="x792_firmware" vendor="lexmark">
        <vers num="lhs60.mr.p705" prev="1"/>
      </prod>
      <prod name="x86x_firmware" vendor="lexmark">
        <vers num="lp.sp.p815" prev="1"/>
      </prod>
      <prod name="x925_firmware" vendor="lexmark">
        <vers num="lhs60.hk.p705" prev="1"/>
      </prod>
      <prod name="x95x_firmware" vendor="lexmark">
        <vers num="lhs60.tq.p705" prev="1"/>
      </prod>
      <prod name="xm1135_firmware" vendor="lexmark">
        <vers num="lw71.sb2.p233" prev="1"/>
      </prod>
      <prod name="xm3150_firmware" vendor="lexmark">
        <vers num="lw71.sb7.p233" prev="1"/>
      </prod>
      <prod name="xm51xx_firmware" vendor="lexmark">
        <vers num="lw71.tu.p233" prev="1"/>
      </prod>
      <prod name="xm71xx_firmware" vendor="lexmark">
        <vers num="lw71.tu.p233" prev="1"/>
      </prod>
      <prod name="xm91x_firmware" vendor="lexmark">
        <vers num="lw71.mg.p233" prev="1"/>
      </prod>
      <prod name="xs548_firmware" vendor="lexmark">
        <vers num="lhs60.vk.p705" prev="1"/>
      </prod>
      <prod name="xs748_firmware" vendor="lexmark">
        <vers num="lhs60.ny.p705" prev="1"/>
      </prod>
      <prod name="xs79x_firmware" vendor="lexmark">
        <vers num="lhs60.mr.p705" prev="1"/>
      </prod>
      <prod name="xs925_firmware" vendor="lexmark">
        <vers num="lhs60.hk.p705" prev="1"/>
      </prod>
      <prod name="xs95x_firmware" vendor="lexmark">
        <vers num="lhs60.tq.p705" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1006" seq="2019-1006" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An authentication bypass vulnerability exists in Windows Communication Foundation (WCF) and Windows Identity Foundation (WIF), allowing signing of SAML tokens with arbitrary symmetric keys, aka 'WCF/WIF SAML Token Authentication Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1006" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1006</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
      <prod name="identitymodel" vendor="microsoft">
        <vers num="7.0.0"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10060" seq="2019-10060" published="2019-03-25" modified="2019-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Verix Multi-app Conductor application 2.7 for Verifone Verix suffers from a buffer overflow vulnerability that allows attackers to execute arbitrary code via a long configuration key value. An attacker must be able to download files to the device in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2019-002.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2019-002.md</ref>
    </refs>
    <vuln_soft>
      <prod name="verix_multi-app_conductor" vendor="verifone">
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10061" seq="2019-10061" published="2019-03-25" modified="2019-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">utils/find-opencv.js in node-opencv (aka OpenCV bindings for Node.js) prior to 6.1.0 is vulnerable to Command Injection. It does not validate user input allowing attackers to execute arbitrary commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/peterbraden/node-opencv/commit/81a4b8620188e89f7e4fc985f3c89b58d4bcc86b" adv="1" patch="1">https://github.com/peterbraden/node-opencv/commit/81a4b8620188e89f7e4fc985f3c89b58d4bcc86b</ref>
      <ref source="MISC" url="https://github.com/peterbraden/node-opencv/commit/aaece6921d7368577511f06c94c99dd4e9653563" adv="1" patch="1">https://github.com/peterbraden/node-opencv/commit/aaece6921d7368577511f06c94c99dd4e9653563</ref>
      <ref source="MISC" url="https://www.npmjs.com/advisories/789" adv="1">https://www.npmjs.com/advisories/789</ref>
    </refs>
    <vuln_soft>
      <prod name="node-opencv" vendor="node-opencv_project">
        <vers num="-" edition=":~~~node.js~~"/>
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.0.7" edition=":~~~node.js~~"/>
        <vers num="0.0.8" edition=":~~~node.js~~"/>
        <vers num="0.0.9" edition=":~~~node.js~~"/>
        <vers num="0.0.10" edition=":~~~node.js~~"/>
        <vers num="0.0.11" edition=":~~~node.js~~"/>
        <vers num="0.0.12" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="5.0.0" edition=":~~~node.js~~"/>
        <vers num="6.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10063" seq="2019-10063" published="2019-03-26" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Flatpak before 1.0.8, 1.1.x and 1.2.x before 1.2.4, and 1.3.x before 1.3.1 allows a sandbox bypass. Flatpak versions since 0.8.1 address CVE-2017-5226 by using a seccomp filter to prevent sandboxed apps from using the TIOCSTI ioctl, which could otherwise be used to inject commands into the controlling terminal so that they would be executed outside the sandbox after the sandboxed app exits. This fix was incomplete: on 64-bit platforms, the seccomp filter could be bypassed by an ioctl request number that has TIOCSTI in its 32 least significant bits and an arbitrary nonzero value in its 32 most significant bits, which the Linux kernel would treat as equivalent to TIOCSTI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1024">RHSA-2019:1024</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1143">RHSA-2019:1143</ref>
      <ref source="MISC" url="https://github.com/flatpak/flatpak/issues/2782" adv="1" patch="1">https://github.com/flatpak/flatpak/issues/2782</ref>
    </refs>
    <vuln_soft>
      <prod name="flatpak" vendor="flatpak">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.2.1"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9"/>
        <vers num="0.4.10"/>
        <vers num="0.4.11"/>
        <vers num="0.4.12"/>
        <vers num="0.4.13"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.98"/>
        <vers num="0.9.98.1"/>
        <vers num="0.9.98.2"/>
        <vers num="0.9.99"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.2.1"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.11.4"/>
        <vers num="0.11.5"/>
        <vers num="0.11.6"/>
        <vers num="0.11.7"/>
        <vers num="0.11.8"/>
        <vers num="0.11.8.1"/>
        <vers num="0.11.8.2"/>
        <vers num="0.11.8.3"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10066" seq="2019-10066" published="2019-05-21" modified="2019-05-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Open Ticket Request System (OTRS) 7.x through 7.0.6, Community Edition 6.0.x through 6.0.17, and OTRSAppointmentCalendar 5.0.x through 5.0.12. An attacker who is logged into OTRS as an agent with appropriate permissions may create a carefully crafted calendar appointment in order to cause execution of JavaScript in the context of OTRS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.otrs.com/security-advisory-2019-06-security-update-for-otrs-framework/" adv="1" patch="1">https://community.otrs.com/security-advisory-2019-06-security-update-for-otrs-framework/</ref>
    </refs>
    <vuln_soft>
      <prod name="otrs" vendor="otrs">
        <vers num="5.0.0" edition="-:~~community~~~"/>
        <vers num="5.0.0" edition="alpha1:~~community~~~"/>
        <vers num="5.0.0" edition="beta1:~~community~~~"/>
        <vers num="5.0.0" edition="beta2:~~community~~~"/>
        <vers num="5.0.0" edition="beta3:~~community~~~"/>
        <vers num="5.0.0" edition="beta4:~~community~~~"/>
        <vers num="5.0.0" edition="beta5:~~community~~~"/>
        <vers num="5.0.0" edition="rc1:~~community~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.2" edition=":~~community~~~"/>
        <vers num="5.0.3" edition=":~~community~~~"/>
        <vers num="5.0.4" edition=":~~community~~~"/>
        <vers num="5.0.5" edition=":~~community~~~"/>
        <vers num="5.0.6" edition=":~~community~~~"/>
        <vers num="5.0.7" edition=":~~community~~~"/>
        <vers num="5.0.8" edition=":~~community~~~"/>
        <vers num="5.0.9" edition=":~~community~~~"/>
        <vers num="5.0.10" edition=":~~community~~~"/>
        <vers num="5.0.11" edition=":~~community~~~"/>
        <vers num="5.0.12" edition=":~~community~~~"/>
        <vers num="6.0.0" edition="-:~~community~~~"/>
        <vers num="6.0.0" edition="alpha1:~~community~~~"/>
        <vers num="6.0.0" edition="beta1:~~community~~~"/>
        <vers num="6.0.0" edition="beta2:~~community~~~"/>
        <vers num="6.0.0" edition="beta3:~~community~~~"/>
        <vers num="6.0.0" edition="beta4:~~community~~~"/>
        <vers num="6.0.0" edition="beta5:~~community~~~"/>
        <vers num="6.0.0" edition="rc1:~~community~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.0.3" edition=":~~community~~~"/>
        <vers num="6.0.4" edition=":~~community~~~"/>
        <vers num="6.0.5" edition=":~~community~~~"/>
        <vers num="6.0.6" edition=":~~community~~~"/>
        <vers num="6.0.7" edition=":~~community~~~"/>
        <vers num="6.0.8" edition=":~~community~~~"/>
        <vers num="6.0.9" edition=":~~community~~~"/>
        <vers num="6.0.10" edition=":~~community~~~"/>
        <vers num="6.0.11" edition=":~~community~~~"/>
        <vers num="6.0.12" edition=":~~community~~~"/>
        <vers num="6.0.13" edition=":~~community~~~"/>
        <vers num="6.0.14" edition=":~~community~~~"/>
        <vers num="6.0.15" edition=":~~community~~~"/>
        <vers num="6.0.16" edition=":~~community~~~"/>
        <vers num="6.0.17" edition=":~~community~~~"/>
        <vers num="7.0.0" edition=":~~community~~~"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10067" seq="2019-10067" published="2019-05-21" modified="2019-05-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Open Ticket Request System (OTRS) 7.x through 7.0.6 and Community Edition 5.0.x through 5.0.35 and 6.0.x through 6.0.17. An attacker who is logged into OTRS as an agent user with appropriate permissions may manipulate the URL to cause execution of JavaScript in the context of OTRS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.otrs.com/security-advisory-2019-05-security-update-for-otrs-framework/" adv="1" patch="1">https://community.otrs.com/security-advisory-2019-05-security-update-for-otrs-framework/</ref>
    </refs>
    <vuln_soft>
      <prod name="otrs" vendor="otrs">
        <vers num="5.0.0" edition="-:~~community~~~"/>
        <vers num="5.0.0" edition="alpha1:~~community~~~"/>
        <vers num="5.0.0" edition="beta1:~~community~~~"/>
        <vers num="5.0.0" edition="beta2:~~community~~~"/>
        <vers num="5.0.0" edition="beta3:~~community~~~"/>
        <vers num="5.0.0" edition="beta4:~~community~~~"/>
        <vers num="5.0.0" edition="beta5:~~community~~~"/>
        <vers num="5.0.0" edition="rc1:~~community~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.2" edition=":~~community~~~"/>
        <vers num="5.0.3" edition=":~~community~~~"/>
        <vers num="5.0.4" edition=":~~community~~~"/>
        <vers num="5.0.5" edition=":~~community~~~"/>
        <vers num="5.0.6" edition=":~~community~~~"/>
        <vers num="5.0.7" edition=":~~community~~~"/>
        <vers num="5.0.8" edition=":~~community~~~"/>
        <vers num="5.0.9" edition=":~~community~~~"/>
        <vers num="5.0.10" edition=":~~community~~~"/>
        <vers num="5.0.11" edition=":~~community~~~"/>
        <vers num="5.0.12" edition=":~~community~~~"/>
        <vers num="5.0.13" edition=":~~community~~~"/>
        <vers num="5.0.14" edition=":~~community~~~"/>
        <vers num="5.0.15" edition=":~~community~~~"/>
        <vers num="5.0.16" edition=":~~community~~~"/>
        <vers num="5.0.17" edition=":~~community~~~"/>
        <vers num="5.0.18" edition=":~~community~~~"/>
        <vers num="5.0.19" edition=":~~community~~~"/>
        <vers num="5.0.20" edition=":~~community~~~"/>
        <vers num="5.0.21" edition=":~~community~~~"/>
        <vers num="5.0.22" edition=":~~community~~~"/>
        <vers num="5.0.23" edition=":~~community~~~"/>
        <vers num="5.0.24" edition=":~~community~~~"/>
        <vers num="5.0.25" edition=":~~community~~~"/>
        <vers num="5.0.26" edition=":~~community~~~"/>
        <vers num="5.0.27" edition=":~~community~~~"/>
        <vers num="5.0.28" edition=":~~community~~~"/>
        <vers num="5.0.29" edition=":~~community~~~"/>
        <vers num="5.0.30" edition=":~~community~~~"/>
        <vers num="5.0.31" edition=":~~community~~~"/>
        <vers num="5.0.32" edition=":~~community~~~"/>
        <vers num="5.0.33" edition=":~~community~~~"/>
        <vers num="5.0.34" edition=":~~community~~~"/>
        <vers num="5.0.35" edition=":~~community~~~"/>
        <vers num="6.0.0" edition="-:~~community~~~"/>
        <vers num="6.0.0" edition="alpha1:~~community~~~"/>
        <vers num="6.0.0" edition="beta1:~~community~~~"/>
        <vers num="6.0.0" edition="beta2:~~community~~~"/>
        <vers num="6.0.0" edition="beta3:~~community~~~"/>
        <vers num="6.0.0" edition="beta4:~~community~~~"/>
        <vers num="6.0.0" edition="beta5:~~community~~~"/>
        <vers num="6.0.0" edition="rc1:~~community~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.0.3" edition=":~~community~~~"/>
        <vers num="6.0.4" edition=":~~community~~~"/>
        <vers num="6.0.5" edition=":~~community~~~"/>
        <vers num="6.0.6" edition=":~~community~~~"/>
        <vers num="6.0.7" edition=":~~community~~~"/>
        <vers num="6.0.8" edition=":~~community~~~"/>
        <vers num="6.0.9" edition=":~~community~~~"/>
        <vers num="6.0.10" edition=":~~community~~~"/>
        <vers num="6.0.11" edition=":~~community~~~"/>
        <vers num="6.0.12" edition=":~~community~~~"/>
        <vers num="6.0.13" edition=":~~community~~~"/>
        <vers num="6.0.14" edition=":~~community~~~"/>
        <vers num="6.0.15" edition=":~~community~~~"/>
        <vers num="6.0.16" edition=":~~community~~~"/>
        <vers num="6.0.17" edition=":~~community~~~"/>
        <vers num="7.0.0" edition=":~~community~~~"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10068" seq="2019-10068" published="2019-03-26" modified="2019-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Kentico before 12.0.15. Due to a failure to validate security headers, it was possible for a specially crafted request to the staging service to bypass the initial authentication and proceed to deserialize user-controlled .NET object input. This deserialization then led to unauthenticated remote code execution on the server where the Kentico instance was hosted.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://devnet.kentico.com/download/hotfixes#securityBugs-v12" adv="1">https://devnet.kentico.com/download/hotfixes#securityBugs-v12</ref>
    </refs>
    <vuln_soft>
      <prod name="kentico" vendor="kentico">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.21"/>
        <vers num="6.0.22"/>
        <vers num="6.0.23"/>
        <vers num="6.0.24"/>
        <vers num="6.0.25"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.34"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.38"/>
        <vers num="6.0.39"/>
        <vers num="6.0.40"/>
        <vers num="6.0.41"/>
        <vers num="6.0.42"/>
        <vers num="6.0.43"/>
        <vers num="6.0.44"/>
        <vers num="6.0.45"/>
        <vers num="6.0.46"/>
        <vers num="6.0.47"/>
        <vers num="6.0.48"/>
        <vers num="6.0.49"/>
        <vers num="6.0.50"/>
        <vers num="6.0.51"/>
        <vers num="6.0.52"/>
        <vers num="6.0.53"/>
        <vers num="6.0.54"/>
        <vers num="6.0.55"/>
        <vers num="6.0.56"/>
        <vers num="6.0.57"/>
        <vers num="6.0.58"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.51"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="7.0.55"/>
        <vers num="7.0.56"/>
        <vers num="7.0.57"/>
        <vers num="7.0.58"/>
        <vers num="7.0.59"/>
        <vers num="7.0.60"/>
        <vers num="7.0.61"/>
        <vers num="7.0.62"/>
        <vers num="7.0.63"/>
        <vers num="7.0.64"/>
        <vers num="7.0.65"/>
        <vers num="7.0.66"/>
        <vers num="7.0.67"/>
        <vers num="7.0.68"/>
        <vers num="7.0.69"/>
        <vers num="7.0.70"/>
        <vers num="7.0.71"/>
        <vers num="7.0.72"/>
        <vers num="7.0.73"/>
        <vers num="7.0.74"/>
        <vers num="7.0.75"/>
        <vers num="7.0.76"/>
        <vers num="7.0.77"/>
        <vers num="7.0.78"/>
        <vers num="7.0.79"/>
        <vers num="7.0.80"/>
        <vers num="7.0.81"/>
        <vers num="7.0.82"/>
        <vers num="7.0.83"/>
        <vers num="7.0.84"/>
        <vers num="7.0.85"/>
        <vers num="7.0.86"/>
        <vers num="7.0.87"/>
        <vers num="7.0.88"/>
        <vers num="7.0.89"/>
        <vers num="7.0.90"/>
        <vers num="7.0.91"/>
        <vers num="7.0.92"/>
        <vers num="7.0.93"/>
        <vers num="7.0.94"/>
        <vers num="7.0.95"/>
        <vers num="7.0.96"/>
        <vers num="7.0.97"/>
        <vers num="7.0.98"/>
        <vers num="7.0.99"/>
        <vers num="7.0.100"/>
        <vers num="7.0.101"/>
        <vers num="7.0.102"/>
        <vers num="7.0.103"/>
        <vers num="7.0.104"/>
        <vers num="7.0.105"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.0.7"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.13"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.16"/>
        <vers num="8.0.17"/>
        <vers num="8.0.18"/>
        <vers num="8.0.19"/>
        <vers num="8.0.20"/>
        <vers num="8.0.21"/>
        <vers num="8.0.22"/>
        <vers num="8.0.23"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.1.10"/>
        <vers num="8.1.11"/>
        <vers num="8.1.12"/>
        <vers num="8.1.13"/>
        <vers num="8.1.14"/>
        <vers num="8.1.15"/>
        <vers num="8.1.16"/>
        <vers num="8.1.17"/>
        <vers num="8.1.18"/>
        <vers num="8.1.19"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.5"/>
        <vers num="8.2.6"/>
        <vers num="8.2.7"/>
        <vers num="8.2.10"/>
        <vers num="8.2.11"/>
        <vers num="8.2.12"/>
        <vers num="8.2.13"/>
        <vers num="8.2.14"/>
        <vers num="8.2.15"/>
        <vers num="8.2.16"/>
        <vers num="8.2.17"/>
        <vers num="8.2.18"/>
        <vers num="8.2.19"/>
        <vers num="8.2.20"/>
        <vers num="8.2.21"/>
        <vers num="8.2.22"/>
        <vers num="8.2.23"/>
        <vers num="8.2.24"/>
        <vers num="8.2.25"/>
        <vers num="8.2.26"/>
        <vers num="8.2.27"/>
        <vers num="8.2.28"/>
        <vers num="8.2.29"/>
        <vers num="8.2.30"/>
        <vers num="8.2.33"/>
        <vers num="8.2.34"/>
        <vers num="8.2.35"/>
        <vers num="8.2.36"/>
        <vers num="8.2.37"/>
        <vers num="8.2.38"/>
        <vers num="8.2.39"/>
        <vers num="8.2.40"/>
        <vers num="8.2.41"/>
        <vers num="8.2.42"/>
        <vers num="8.2.43"/>
        <vers num="8.2.44"/>
        <vers num="8.2.45"/>
        <vers num="8.2.46"/>
        <vers num="8.2.47"/>
        <vers num="8.2.48"/>
        <vers num="8.2.49"/>
        <vers num="8.2.50"/>
        <vers num="9.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.0.16"/>
        <vers num="9.0.17"/>
        <vers num="9.0.18"/>
        <vers num="9.0.19"/>
        <vers num="9.0.20"/>
        <vers num="9.0.21"/>
        <vers num="9.0.22"/>
        <vers num="9.0.23"/>
        <vers num="9.0.24"/>
        <vers num="9.0.25"/>
        <vers num="9.0.26"/>
        <vers num="9.0.27"/>
        <vers num="9.0.28"/>
        <vers num="9.0.29"/>
        <vers num="9.0.30"/>
        <vers num="9.0.31"/>
        <vers num="9.0.32.1"/>
        <vers num="9.0.33"/>
        <vers num="9.0.34"/>
        <vers num="9.0.35"/>
        <vers num="9.0.36"/>
        <vers num="9.0.37"/>
        <vers num="9.0.38"/>
        <vers num="9.0.39"/>
        <vers num="9.0.40"/>
        <vers num="9.0.41"/>
        <vers num="9.0.42"/>
        <vers num="9.0.43"/>
        <vers num="9.0.44"/>
        <vers num="9.0.45"/>
        <vers num="9.0.46"/>
        <vers num="9.0.47"/>
        <vers num="9.0.48"/>
        <vers num="9.0.49"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.0.24"/>
        <vers num="10.0.25"/>
        <vers num="10.0.26"/>
        <vers num="10.0.27"/>
        <vers num="10.0.28"/>
        <vers num="10.0.29"/>
        <vers num="10.0.30"/>
        <vers num="10.0.31"/>
        <vers num="10.0.32"/>
        <vers num="10.0.33"/>
        <vers num="10.0.34"/>
        <vers num="10.0.35"/>
        <vers num="10.0.36"/>
        <vers num="10.0.37"/>
        <vers num="10.0.38"/>
        <vers num="10.0.39"/>
        <vers num="10.0.40"/>
        <vers num="10.0.41"/>
        <vers num="10.0.42"/>
        <vers num="10.0.43"/>
        <vers num="10.0.44"/>
        <vers num="10.0.45"/>
        <vers num="10.0.46"/>
        <vers num="10.0.47"/>
        <vers num="10.0.48"/>
        <vers num="10.0.49"/>
        <vers num="10.0.50"/>
        <vers num="10.0.51"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13"/>
        <vers num="11.0.14"/>
        <vers num="11.0.15"/>
        <vers num="11.0.16"/>
        <vers num="11.0.17"/>
        <vers num="11.0.18"/>
        <vers num="11.0.19"/>
        <vers num="11.0.20"/>
        <vers num="11.0.21"/>
        <vers num="11.0.22"/>
        <vers num="11.0.23"/>
        <vers num="11.0.24"/>
        <vers num="11.0.25"/>
        <vers num="11.0.26"/>
        <vers num="11.0.27"/>
        <vers num="11.0.28"/>
        <vers num="11.0.29"/>
        <vers num="11.0.30"/>
        <vers num="11.0.31"/>
        <vers num="11.0.32"/>
        <vers num="11.0.33"/>
        <vers num="11.0.34"/>
        <vers num="11.0.35"/>
        <vers num="11.0.36"/>
        <vers num="11.0.37"/>
        <vers num="11.0.38"/>
        <vers num="11.0.39"/>
        <vers num="11.0.40"/>
        <vers num="11.0.41"/>
        <vers num="11.0.42"/>
        <vers num="11.0.43"/>
        <vers num="11.0.44"/>
        <vers num="11.0.45"/>
        <vers num="11.0.46"/>
        <vers num="11.0.47"/>
        <vers num="12.0"/>
        <vers num="12.0.0"/>
        <vers num="12.0.1"/>
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
        <vers num="12.0.4"/>
        <vers num="12.0.5"/>
        <vers num="12.0.6"/>
        <vers num="12.0.7"/>
        <vers num="12.0.8"/>
        <vers num="12.0.9"/>
        <vers num="12.0.10"/>
        <vers num="12.0.11"/>
        <vers num="12.0.12"/>
        <vers num="12.0.13"/>
        <vers num="12.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10069" seq="2019-10069" published="2019-05-31" modified="2019-06-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Godot through 3.1, remote code execution is possible due to the deserialization policy not being applied correctly.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/godotengine/godot/pull/27398" adv="1">https://github.com/godotengine/godot/pull/27398</ref>
      <ref source="MISC" url="https://godotengine.org/news" adv="1">https://godotengine.org/news</ref>
    </refs>
    <vuln_soft>
      <prod name="godot" vendor="godotengine">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.4.1"/>
        <vers num="2.0.6"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1007" seq="2019-1007" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1021, CVE-2019-1022, CVE-2019-1026, CVE-2019-1027, CVE-2019-1028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1007" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1007</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10071" seq="2019-10071" published="2019-09-16" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The code which checks HMAC in form submissions used String.equals() for comparisons, which results in a timing side channel for the comparison of the HMAC signatures. This could lead to remote code execution if an attacker is able to determine the correct signature for their payload. The comparison should be done with a constant time algorithm instead.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6e8f42c88da7be3c60aafe3f6a85eb00b4f8b444de26b38d36233a43@%3Cusers.tapestry.apache.org%3E" adv="1">[tapestry-users] 20190913 CVE-2019-10071: Apache Tapestry vulnerability disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7a437dad5af7309aba4d01bfc2463b3ac34e6aafaa565381d3a36460@%3Cusers.tapestry.apache.org%3E">[tapestry-users] 20191014 Re: CVE-2019-10071: Apache Tapestry vulnerability disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/bac8d6f9e1b4059b319d9cba6f33219a99b81623476ec896138f851c@%3Cusers.tapestry.apache.org%3E">[tapestry-users] 20191007 Re: CVE-2019-10071: Apache Tapestry vulnerability disclosure</ref>
    </refs>
    <vuln_soft>
      <prod name="tapestry" vendor="apache">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10072" seq="2019-10072" published="2019-06-21" modified="2019-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The fix for CVE-2019-0199 was incomplete and did not address HTTP/2 connection window exhaustion on write in Apache Tomcat versions 9.0.0.M1 to 9.0.19 and 8.5.0 to 8.5.40 . By not sending WINDOW_UPDATE messages for the connection window (stream 0) clients were able to cause server-side threads to block eventually leading to thread exhaustion and a DoS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108874">108874</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/df1a2c1b87c8a6c500ecdbbaf134c7f1491c8d79d98b48c6b9f0fa6a@%3Cannounce.tomcat.apache.org%3E" adv="1">https://lists.apache.org/thread.html/df1a2c1b87c8a6c500ecdbbaf134c7f1491c8d79d98b48c6b9f0fa6a@%3Cannounce.tomcat.apache.org%3E</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190625-0002/">https://security.netapp.com/advisory/ntap-20190625-0002/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K17321505">https://support.f5.com/csp/article/K17321505</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4128-1/">USN-4128-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4128-2/">USN-4128-2</ref>
      <ref source="CONFIRM" url="https://www.synology.com/security/advisory/Synology_SA_19_29">https://www.synology.com/security/advisory/Synology_SA_19_29</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="8.5.4"/>
        <vers num="8.5.5"/>
        <vers num="8.5.6"/>
        <vers num="8.5.7"/>
        <vers num="8.5.8"/>
        <vers num="8.5.9"/>
        <vers num="8.5.10"/>
        <vers num="8.5.11"/>
        <vers num="8.5.12"/>
        <vers num="8.5.13"/>
        <vers num="8.5.14"/>
        <vers num="8.5.15"/>
        <vers num="8.5.16"/>
        <vers num="8.5.17"/>
        <vers num="8.5.18"/>
        <vers num="8.5.19"/>
        <vers num="8.5.20"/>
        <vers num="8.5.21"/>
        <vers num="8.5.22"/>
        <vers num="8.5.23"/>
        <vers num="8.5.24"/>
        <vers num="8.5.25"/>
        <vers num="8.5.26"/>
        <vers num="8.5.27"/>
        <vers num="8.5.28"/>
        <vers num="8.5.29"/>
        <vers num="8.5.30"/>
        <vers num="8.5.31"/>
        <vers num="8.5.32"/>
        <vers num="8.5.33"/>
        <vers num="8.5.34"/>
        <vers num="8.5.35"/>
        <vers num="8.5.36"/>
        <vers num="8.5.37"/>
        <vers num="8.5.38"/>
        <vers num="8.5.39"/>
        <vers num="8.5.40"/>
        <vers num="9.0.0" edition="m1"/>
        <vers num="9.0.0" edition="m10"/>
        <vers num="9.0.0" edition="m11"/>
        <vers num="9.0.0" edition="m12"/>
        <vers num="9.0.0" edition="m13"/>
        <vers num="9.0.0" edition="m14"/>
        <vers num="9.0.0" edition="m15"/>
        <vers num="9.0.0" edition="m16"/>
        <vers num="9.0.0" edition="m17"/>
        <vers num="9.0.0" edition="m18"/>
        <vers num="9.0.0" edition="m19"/>
        <vers num="9.0.0" edition="m2"/>
        <vers num="9.0.0" edition="m20"/>
        <vers num="9.0.0" edition="m21"/>
        <vers num="9.0.0" edition="m22"/>
        <vers num="9.0.0" edition="m23"/>
        <vers num="9.0.0" edition="m24"/>
        <vers num="9.0.0" edition="m25"/>
        <vers num="9.0.0" edition="m26"/>
        <vers num="9.0.0" edition="m27"/>
        <vers num="9.0.0" edition="m3"/>
        <vers num="9.0.0" edition="m4"/>
        <vers num="9.0.0" edition="m5"/>
        <vers num="9.0.0" edition="m6"/>
        <vers num="9.0.0" edition="m7"/>
        <vers num="9.0.0" edition="m8"/>
        <vers num="9.0.0" edition="m9"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.0.16"/>
        <vers num="9.0.17"/>
        <vers num="9.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10073" seq="2019-10073" published="2019-09-11" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The "Blog", "Forum", "Contact Us" screens of the template "ecommerce" application bundled in Apache OFBiz are weak to Stored XSS attacks. Mitigation: Upgrade to 16.11.06 or manually apply the following commits on branch 16.11: 1858438, 1858543, 1860595 and 1860616</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://s.apache.org/w6edy" adv="1">[ofbiz-dev] 20190910 [CVE-2019-10073] Apache OFBiz XSS vulnerability in the "ecommerce" component</ref>
    </refs>
    <vuln_soft>
      <prod name="ofbiz" vendor="apache">
        <vers num="16.11.01"/>
        <vers num="16.11.02"/>
        <vers num="16.11.03"/>
        <vers num="16.11.04"/>
        <vers num="16.11.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10074" seq="2019-10074" published="2019-09-11" modified="2019-09-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An RCE is possible by entering Freemarker markup in an Apache OFBiz Form Widget textarea field when encoding has been disabled on such a field. This was the case for the Customer Request "story" input in the Order Manager application. Encoding should not be disabled without good reason and never within a field that accepts user input. Mitigation: Upgrade to 16.11.06 or manually apply the following commit on branch 16.11: r1858533</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a02aaa4c19dfd520807cf6b106b71aad0131a6543f7f60802ae71ec2@%3Cnotifications.ofbiz.apache.org%3E" adv="1">[ofbiz-notifications] 20190913 [jira] [Updated] (OFBIZ-11006) Create customer request screen breaks when entering special characters (CVE-2019-10074)</ref>
      <ref source="MLIST" url="https://s.apache.org/r49vw" adv="1">[ofbiz-dev] 20190910 [CVE-2019-10074] Apache OFBiz RCE (template injection)</ref>
    </refs>
    <vuln_soft>
      <prod name="ofbiz" vendor="apache">
        <vers num="16.11.01"/>
        <vers num="16.11.02"/>
        <vers num="16.11.03"/>
        <vers num="16.11.04"/>
        <vers num="16.11.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10076" seq="2019-10076" published="2019-05-20" modified="2019-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A carefully crafted malicious attachment could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/19/4">[oss-security] 20190519 [CVE-2019-10076] Apache JSPWiki Cross-site scripting vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108437">108437</ref>
      <ref source="CONFIRM" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10076" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10076</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/aac253cfc33c0429b528e2fcbe82d3a42d742083c528f58d192dfd16@%3Ccommits.jspwiki.apache.org%3E">[jspwiki-commits] 20190519 [jspwiki-site] branch jbake updated: added CVE-2019-10076, CVE-2019-10077 and CVE-2019-10078 vulnerability disclosures</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.9.0" edition="incubating"/>
        <vers num="2.9.0" edition="incubating_rc2"/>
        <vers num="2.9.0" edition="incubating_rc3"/>
        <vers num="2.9.0" edition="incubating_rc4"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1" edition="incubating_rc1"/>
        <vers num="2.9.1" edition="incubating_rc2"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="rc1"/>
        <vers num="2.10.0" edition="rc2"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3" edition="-"/>
        <vers num="2.10.3" edition="rc1"/>
        <vers num="2.10.3" edition="rc2"/>
        <vers num="2.10.4" edition="-"/>
        <vers num="2.10.4" edition="rc1"/>
        <vers num="2.10.4" edition="rc2"/>
        <vers num="2.10.4" edition="rc3"/>
        <vers num="2.10.5" edition="-"/>
        <vers num="2.10.5" edition="rc1"/>
        <vers num="2.10.5" edition="rc2"/>
        <vers num="2.11.0" edition="m1"/>
        <vers num="2.11.0" edition="m1-rc1"/>
        <vers num="2.11.0" edition="m1-rc2"/>
        <vers num="2.11.0" edition="m1-rc3"/>
        <vers num="2.11.0" edition="m1.rc3"/>
        <vers num="2.11.0" edition="m2"/>
        <vers num="2.11.0" edition="m2-rc1"/>
        <vers num="2.11.0" edition="m3"/>
        <vers num="2.11.0" edition="m3-rc1"/>
        <vers num="2.11.0" edition="m3-rc2"/>
        <vers num="2.11.0" edition="m4"/>
        <vers num="2.11.0" edition="m4-rc1"/>
        <vers num="2.11.0" edition="m4-rc2"/>
        <vers num="2.11.0" edition="milestone1"/>
        <vers num="2.11.0" edition="milestone1-rc1"/>
        <vers num="2.11.0" edition="milestone1-rc2"/>
        <vers num="2.11.0" edition="milestone1-rc3"/>
        <vers num="2.11.0" edition="milestone2"/>
        <vers num="2.11.0" edition="milestone2-rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10077" seq="2019-10077" published="2019-05-20" modified="2019-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A carefully crafted InterWiki link could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/19/5">[oss-security] 20190519 [CVE-2019-10077] Apache JSPWiki Cross-site scripting vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108437">108437</ref>
      <ref source="CONFIRM" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10077" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10077</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/aac253cfc33c0429b528e2fcbe82d3a42d742083c528f58d192dfd16@%3Ccommits.jspwiki.apache.org%3E">[jspwiki-commits] 20190519 [jspwiki-site] branch jbake updated: added CVE-2019-10076, CVE-2019-10077 and CVE-2019-10078 vulnerability disclosures</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.9.0" edition="incubating"/>
        <vers num="2.9.0" edition="incubating_rc2"/>
        <vers num="2.9.0" edition="incubating_rc3"/>
        <vers num="2.9.0" edition="incubating_rc4"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1" edition="incubating_rc1"/>
        <vers num="2.9.1" edition="incubating_rc2"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="rc1"/>
        <vers num="2.10.0" edition="rc2"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3" edition="-"/>
        <vers num="2.10.3" edition="rc1"/>
        <vers num="2.10.3" edition="rc2"/>
        <vers num="2.10.4" edition="-"/>
        <vers num="2.10.4" edition="rc1"/>
        <vers num="2.10.4" edition="rc2"/>
        <vers num="2.10.4" edition="rc3"/>
        <vers num="2.10.5" edition="-"/>
        <vers num="2.10.5" edition="rc1"/>
        <vers num="2.10.5" edition="rc2"/>
        <vers num="2.11.0" edition="m1"/>
        <vers num="2.11.0" edition="m1-rc1"/>
        <vers num="2.11.0" edition="m1-rc2"/>
        <vers num="2.11.0" edition="m1-rc3"/>
        <vers num="2.11.0" edition="m1.rc3"/>
        <vers num="2.11.0" edition="m2"/>
        <vers num="2.11.0" edition="m2-rc1"/>
        <vers num="2.11.0" edition="m3"/>
        <vers num="2.11.0" edition="m3-rc1"/>
        <vers num="2.11.0" edition="m3-rc2"/>
        <vers num="2.11.0" edition="m4"/>
        <vers num="2.11.0" edition="m4-rc1"/>
        <vers num="2.11.0" edition="m4-rc2"/>
        <vers num="2.11.0" edition="milestone1"/>
        <vers num="2.11.0" edition="milestone1-rc1"/>
        <vers num="2.11.0" edition="milestone1-rc2"/>
        <vers num="2.11.0" edition="milestone1-rc3"/>
        <vers num="2.11.0" edition="milestone2"/>
        <vers num="2.11.0" edition="milestone2-rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10078" seq="2019-10078" published="2019-05-20" modified="2019-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A carefully crafted plugin link invocation could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking. Initial reporting indicated ReferredPagesPlugin, but further analysis showed that multiple plugins were vulnerable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/19/6">[oss-security] 20190519 [CVE-2019-10078] Apache JSPWiki Cross-site scripting vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108437">108437</ref>
      <ref source="CONFIRM" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10078" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10078</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/24f324ef11e43ba89ec9aac3725a5ecd4289835639c476299e7660d9@%3Cdev.jspwiki.apache.org%3E">[jspwiki-dev] 20190519 [CVE-2019-10078] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/959811b776e1a332a1a4295405b683fd64190d079a7c3028f1c314d7@%3Cdev.jspwiki.apache.org%3E">[jspwiki-dev] 20190521 Re: [CVE-2019-10078] Apache JSPWiki Cross-site scripting vulnerability on Apache JSPWiki</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/aac253cfc33c0429b528e2fcbe82d3a42d742083c528f58d192dfd16@%3Ccommits.jspwiki.apache.org%3E">[jspwiki-commits] 20190519 [jspwiki-site] branch jbake updated: added CVE-2019-10076, CVE-2019-10077 and CVE-2019-10078 vulnerability disclosures</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.9.0" edition="incubating"/>
        <vers num="2.9.0" edition="incubating_rc2"/>
        <vers num="2.9.0" edition="incubating_rc3"/>
        <vers num="2.9.0" edition="incubating_rc4"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1" edition="incubating_rc1"/>
        <vers num="2.9.1" edition="incubating_rc2"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="rc1"/>
        <vers num="2.10.0" edition="rc2"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3" edition="-"/>
        <vers num="2.10.3" edition="rc1"/>
        <vers num="2.10.3" edition="rc2"/>
        <vers num="2.10.4" edition="-"/>
        <vers num="2.10.4" edition="rc1"/>
        <vers num="2.10.4" edition="rc2"/>
        <vers num="2.10.4" edition="rc3"/>
        <vers num="2.10.5" edition="-"/>
        <vers num="2.10.5" edition="rc1"/>
        <vers num="2.10.5" edition="rc2"/>
        <vers num="2.11.0" edition="m1"/>
        <vers num="2.11.0" edition="m1-rc1"/>
        <vers num="2.11.0" edition="m1-rc2"/>
        <vers num="2.11.0" edition="m1-rc3"/>
        <vers num="2.11.0" edition="m1.rc3"/>
        <vers num="2.11.0" edition="m2"/>
        <vers num="2.11.0" edition="m2-rc1"/>
        <vers num="2.11.0" edition="m3"/>
        <vers num="2.11.0" edition="m3-rc1"/>
        <vers num="2.11.0" edition="m3-rc2"/>
        <vers num="2.11.0" edition="m4"/>
        <vers num="2.11.0" edition="m4-rc1"/>
        <vers num="2.11.0" edition="m4-rc2"/>
        <vers num="2.11.0" edition="milestone1"/>
        <vers num="2.11.0" edition="milestone1-rc1"/>
        <vers num="2.11.0" edition="milestone1-rc2"/>
        <vers num="2.11.0" edition="milestone1-rc3"/>
        <vers num="2.11.0" edition="milestone2"/>
        <vers num="2.11.0" edition="milestone2-rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1008" seq="2019-1008" published="2019-05-16" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Dynamics On Premise, aka 'Microsoft Dynamics On-Premise Security Feature Bypass'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1008" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1008</ref>
    </refs>
    <vuln_soft>
      <prod name="dynamics_365" vendor="microsoft">
        <vers num="8.2"/>
        <vers num="9.0"/>
      </prod>
      <prod name="dynamics_crm_2015" vendor="microsoft">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10081" seq="2019-10081" published="2019-08-15" modified="2019-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">HTTP/2 (2.4.20 through 2.4.39) very early pushes, for example configured with "H2PushResource", could lead to an overwrite of memory in the pushing request's pool, leading to crashes. The memory copied is that of the configured push link header values, not data supplied by the client.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00004.html">openSUSE-SU-2019:2051</ref>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Aug/47" adv="1">20190826 [SECURITY] [DSA 4509-1] apache2 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201909-04">GLSA-201909-04</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190905-0003/">https://security.netapp.com/advisory/ntap-20190905-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4113-1/">USN-4113-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4509" adv="1">DSA-4509</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
        <vers num="2.4.39"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10082" seq="2019-10082" published="2019-09-26" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">In Apache HTTP Server 2.4.18-2.4.39, using fuzzed network input, the http/2 session handling could be made to read memory after being freed, during connection shutdown.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
        <vers num="2.4.39"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10085" seq="2019-10085" published="2019-06-18" modified="2019-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Apache Allura prior to 1.11.0, a vulnerability exists for stored XSS on the user dropdown selector when creating or editing tickets. The XSS executes when a user engages with that dropdown on that page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108816" adv="1">108816</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/88c064c95da2f41d5435ca5b3e364925bed72cc73bcec9b3f25e4c07@%3Cdev.allura.apache.org%3E" adv="1">https://lists.apache.org/thread.html/88c064c95da2f41d5435ca5b3e364925bed72cc73bcec9b3f25e4c07@%3Cdev.allura.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/9a20914c4251a2ae3caebd8d0dd0056f3ac89209d6c216bb89efabd9@%3Cannounce.apache.org%3E" adv="1">[announce] 20190618 CVE-2019-10085 Apache Allura XSS vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="allura" vendor="apache">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.9.0"/>
        <vers num="1.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10086" seq="2019-10086" published="2019-08-20" modified="2019-09-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Apache Commons Beanutils 1.9.2, a special BeanIntrospector class was added which allows suppressing the ability for an attacker to access the classloader via the class property available on all Java objects. We, however were not using this by default characteristic of the PropertyUtilsBean.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00007.html">openSUSE-SU-2019:2058</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/www-announce/201908.mbox/%3cC628798F-315D-4428-8CB1-4ED1ECC958E4@apache.org%3e" adv="1">[www-announce] 20190815 [SECURITY] CVE-2019-10086. Apache Commons Beanutils does not suppresses the class property in PropertyUtilsBean by default.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/02094ad226dbc17a2368beaf27e61d8b1432f5baf77d0ca995bb78bc@%3Cissues.commons.apache.org%3E">[commons-issues] 20190925 [GitHub] [commons-validator] jeff-schram opened a new pull request #18: Update pom.xml</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/1f78f1e32cc5614ec0c5b822ba4bd7fc8e8b5c46c8e038b6bd609cb5@%3Cissues.commons.apache.org%3E">[commons-issues] 20190906 [jira] [Closed] (CONFIGURATION-755) [CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2fd61dc89df9aeab738d2b49f48d42c76f7d53b980ba04e1d48bce48@%3Cdev.shiro.apache.org%3E">[shiro-dev] 20191001 [jira] [Created] (SHIRO-723) Provide Minor Shiro Release that includes CVE-2019-10086 Fiix</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/3d1ed1a1596c08c4d5fea97b36c651ce167b773f1afc75251ce7a125@%3Ccommits.tinkerpop.apache.org%3E" adv="1">[tinkerpop-commits] 20190829 [tinkerpop] branch master updated: Bump commons-beanutils to 1.9.4 for CVE-2019-10086 - CTR</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/956995acee0d8bc046f1df0a55b7fbeb65dd2f82864e5de1078bacb0@%3Cissues.commons.apache.org%3E">[commons-issues] 20190906 [jira] [Updated] (CONFIGURATION-755) [CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c94bc9649d5109a663b2129371dc45753fbdeacd340105548bbe93c3@%3Cdev.shiro.apache.org%3E">[shiro-dev] 20191001 [jira] [Commented] (SHIRO-723) Provide Minor Shiro Release that includes CVE-2019-10086 Fix</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d6ca9439c53374b597f33b7ec180001625597db48ea30356af01145f@%3Cdev.shiro.apache.org%3E">[shiro-dev] 20191001 [jira] [Updated] (SHIRO-723) Provide Minor Shiro Release that includes CVE-2019-10086 Fix</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00030.html" adv="1">[debian-lts-announce] 20190824 [SECURITY] [DLA 1896-1] commons-beanutils security update</ref>
    </refs>
    <vuln_soft>
      <prod name="commons_beanutils" vendor="apache">
        <vers num="1.9.3" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10087" seq="2019-10087" published="2019-09-23" modified="2019-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">On Apache JSPWiki, up to version 2.11.0.M4, a carefully crafted plugin link invocation could trigger an XSS vulnerability on Apache JSPWiki, related to the Page Revision History, which could allow the attacker to execute javascript in the victim's browser and get some sensitive information about the victim.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10087" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10087</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.10.5" prev="1"/>
        <vers num="2.11.0" edition="m1"/>
        <vers num="2.11.0" edition="m1-rc1"/>
        <vers num="2.11.0" edition="m1-rc2"/>
        <vers num="2.11.0" edition="m1-rc3"/>
        <vers num="2.11.0" edition="m2"/>
        <vers num="2.11.0" edition="m2-rc1"/>
        <vers num="2.11.0" edition="m3"/>
        <vers num="2.11.0" edition="m3-rc1"/>
        <vers num="2.11.0" edition="m3-rc2"/>
        <vers num="2.11.0" edition="m4"/>
        <vers num="2.11.0" edition="m4-rc1"/>
        <vers num="2.11.0" edition="m4-rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10088" seq="2019-10088" published="2019-08-02" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A carefully crafted or corrupt zip file can cause an OOM in Apache Tika's RecursiveParserWrapper in versions 1.7-1.21. Users should upgrade to 1.22 or later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://lists.apache.org/thread.html/1c63555609b737c20d1bbfa4a3e73ec488e3408a84e2f5e47e1b7e08@%3Cdev.tika.apache.org%3E" adv="1">https://lists.apache.org/thread.html/1c63555609b737c20d1bbfa4a3e73ec488e3408a84e2f5e47e1b7e08@%3Cdev.tika.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39723d8227b248781898c200aa24b154683673287b150a204b83787d@%3Cdev.tika.apache.org%3E">[tika-dev] 20190813 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/da9ee189d1756f8508d0f2386d8e25aca5a6df541739829232be8a94@%3Cdev.tika.apache.org%3E">[tika-dev] 20190812 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fb6c84fd387de997e5e366d50b0ca331a328c466432c80f8c5eed33d@%3Cdev.tika.apache.org%3E" adv="1" patch="1">[tika-dev] 20190809 security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190828-0004/">https://security.netapp.com/advisory/ntap-20190828-0004/</ref>
    </refs>
    <vuln_soft>
      <prod name="tika" vendor="apache">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.19.1"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10089" seq="2019-10089" published="2019-09-23" modified="2019-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">On Apache JSPWiki, up to version 2.11.0.M4, a carefully crafted plugin link invocation could trigger an XSS vulnerability on Apache JSPWiki, related to the WYSIWYG editor, which could allow the attacker to execute javascript in the victim's browser and get some sensitive information about the victim.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10089" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10089</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.10.5" prev="1"/>
        <vers num="2.11.0" edition="m1"/>
        <vers num="2.11.0" edition="m1-rc1"/>
        <vers num="2.11.0" edition="m1-rc2"/>
        <vers num="2.11.0" edition="m1-rc3"/>
        <vers num="2.11.0" edition="m2"/>
        <vers num="2.11.0" edition="m2-rc1"/>
        <vers num="2.11.0" edition="m3"/>
        <vers num="2.11.0" edition="m3-rc1"/>
        <vers num="2.11.0" edition="m3-rc2"/>
        <vers num="2.11.0" edition="m4"/>
        <vers num="2.11.0" edition="m4-rc1"/>
        <vers num="2.11.0" edition="m4-rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1009" seq="2019-1009" published="2019-06-12" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39723d8227b248781898c200aa24b154683673287b150a204b83787d@%3Cdev.tika.apache.org%3E">[tika-dev] 20190813 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/da9ee189d1756f8508d0f2386d8e25aca5a6df541739829232be8a94@%3Cdev.tika.apache.org%3E">[tika-dev] 20190812 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fb6c84fd387de997e5e366d50b0ca331a328c466432c80f8c5eed33d@%3Cdev.tika.apache.org%3E">[tika-dev] 20190809 security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1009" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1009</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10090" seq="2019-10090" published="2019-09-23" modified="2019-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">On Apache JSPWiki, up to version 2.11.0.M4, a carefully crafted plugin link invocation could trigger an XSS vulnerability on Apache JSPWiki, related to the plain editor, which could allow the attacker to execute javascript in the victim's browser and get some sensitive information about the victim.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10090" adv="1">https://jspwiki-wiki.apache.org/Wiki.jsp?page=CVE-2019-10090</ref>
    </refs>
    <vuln_soft>
      <prod name="jspwiki" vendor="apache">
        <vers num="2.10.5" prev="1"/>
        <vers num="2.11.0" edition="m1"/>
        <vers num="2.11.0" edition="m1-rc1"/>
        <vers num="2.11.0" edition="m1-rc2"/>
        <vers num="2.11.0" edition="m1-rc3"/>
        <vers num="2.11.0" edition="m2"/>
        <vers num="2.11.0" edition="m2-rc1"/>
        <vers num="2.11.0" edition="m3"/>
        <vers num="2.11.0" edition="m3-rc1"/>
        <vers num="2.11.0" edition="m3-rc2"/>
        <vers num="2.11.0" edition="m4"/>
        <vers num="2.11.0" edition="m4-rc1"/>
        <vers num="2.11.0" edition="m4-rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10092" seq="2019-10092" published="2019-09-26" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Apache HTTP Server 2.4.0-2.4.39, a limited cross-site scripting issue was reported affecting the mod_proxy error page. An attacker could cause the link on the error page to be malformed and instead point to a page of their choice. This would only be exploitable where a server was set up with proxying enabled but was misconfigured in such a way that the Proxy Error page was displayed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00034.html">[debian-lts-announce] 20190930 [SECURITY] [DLA 1900-2] apache2 regression update</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.12"/>
        <vers num="2.4.14"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
        <vers num="2.4.39"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10093" seq="2019-10093" published="2019-08-02" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file could consume all available SAXParsers in the pool and lead to very long hangs. Apache Tika users should upgrade to 1.22 or later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39723d8227b248781898c200aa24b154683673287b150a204b83787d@%3Cdev.tika.apache.org%3E">[tika-dev] 20190813 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="CONFIRM" url="https://lists.apache.org/thread.html/a5a44eff1b9eda3bc69d22943a1030c43d376380c75d3ab04d0c1a21@%3Cdev.tika.apache.org%3E" adv="1">https://lists.apache.org/thread.html/a5a44eff1b9eda3bc69d22943a1030c43d376380c75d3ab04d0c1a21@%3Cdev.tika.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/da9ee189d1756f8508d0f2386d8e25aca5a6df541739829232be8a94@%3Cdev.tika.apache.org%3E">[tika-dev] 20190812 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fb6c84fd387de997e5e366d50b0ca331a328c466432c80f8c5eed33d@%3Cdev.tika.apache.org%3E" adv="1" patch="1">[tika-dev] 20190809 security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190828-0004/">https://security.netapp.com/advisory/ntap-20190828-0004/</ref>
    </refs>
    <vuln_soft>
      <prod name="tika" vendor="apache">
        <vers num="1.19"/>
        <vers num="1.19.1"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10094" seq="2019-10094" published="2019-08-02" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A carefully crafted package/compressed file that, when unzipped/uncompressed yields the same file (a quine), causes a StackOverflowError in Apache Tika's RecursiveParserWrapper in versions 1.7-1.21. Apache Tika users should upgrade to 1.22 or later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39723d8227b248781898c200aa24b154683673287b150a204b83787d@%3Cdev.tika.apache.org%3E">[tika-dev] 20190813 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/da9ee189d1756f8508d0f2386d8e25aca5a6df541739829232be8a94@%3Cdev.tika.apache.org%3E">[tika-dev] 20190812 Re: security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fb6c84fd387de997e5e366d50b0ca331a328c466432c80f8c5eed33d@%3Cdev.tika.apache.org%3E" adv="1">[tika-dev] 20190809 security fixes for CVE-2019-10088 and CVE-2019-1009{3,4}</ref>
      <ref source="CONFIRM" url="https://lists.apache.org/thread.html/fe876a649d9d36525dd097fe87ff4dcb3b82bb0fbb3a3d71fb72ef61@%3Cdev.tika.apache.org%3E" adv="1">https://lists.apache.org/thread.html/fe876a649d9d36525dd097fe87ff4dcb3b82bb0fbb3a3d71fb72ef61@%3Cdev.tika.apache.org%3E</ref>
    </refs>
    <vuln_soft>
      <prod name="tika" vendor="apache">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.19.1"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10097" seq="2019-10097" published="2019-09-26" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Apache HTTP Server 2.4.32-2.4.39, when mod_remoteip was configured to use a trusted intermediary proxy server using the "PROXY" protocol, a specially crafted PROXY header could trigger a stack buffer overflow or NULL pointer deference. This vulnerability could only be triggered by a trusted proxy and not by untrusted HTTP clients.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://access.redhat.com/security/cve/cve-2019-10097" adv="1">https://access.redhat.com/security/cve/cve-2019-10097</ref>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
        <vers num="2.4.39"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10098" seq="2019-10098" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Apache HTTP server 2.4.0 to 2.4.39, Redirects configured with mod_rewrite that were intended to be self-referential might be fooled by encoded newlines and redirect instead to an unexpected URL within the request URL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://httpd.apache.org/security/vulnerabilities_24.html" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.12"/>
        <vers num="2.4.14"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
        <vers num="2.4.39"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10099" seq="2019-10099" published="2019-08-07" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Prior to Spark 2.3.3, in certain situations Spark would write user data to local disk unencrypted, even if spark.io.encryption.enabled=true. This includes cached blocks that are fetched to disk (controlled by spark.maxRemoteBlockSizeFetchToMem); in SparkR, using parallelize; in Pyspark, using broadcast and parallelize; and use of python udfs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lists.apache.org/thread.html/c2a39c207421797f82823a8aff488dcd332d9544038307bf69a2ba9e@%3Cuser.spark.apache.org%3E" adv="1">https://lists.apache.org/thread.html/c2a39c207421797f82823a8aff488dcd332d9544038307bf69a2ba9e@%3Cuser.spark.apache.org%3E</ref>
    </refs>
    <vuln_soft>
      <prod name="spark" vendor="apache">
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010" seq="2019-1010" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1010" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1010</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10100" seq="2019-10100" published="2019-07-03" modified="2019-07-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In JetBrains YouTrack Confluence plugin versions before 1.8.1.3, it was possible to achieve Server Side Template Injection. The attacker could add an Issue macro to the page in Confluence, and use a combination of a valid id field and specially crafted code in the link-text-template field to execute code remotely.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/" adv="1">https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/</ref>
    </refs>
    <vuln_soft>
      <prod name="youtrack_integration" vendor="jetbrains">
        <vers num="1.6.8.9" edition=":~~~confluence~~"/>
        <vers num="1.7.0.0" edition=":~~~confluence~~"/>
        <vers num="1.7.0.1" edition=":~~~confluence~~"/>
        <vers num="1.7.0.2" edition=":~~~confluence~~"/>
        <vers num="1.7.0.3" edition=":~~~confluence~~"/>
        <vers num="1.7.0.5" edition=":~~~confluence~~"/>
        <vers num="1.7.0.7" edition=":~~~confluence~~"/>
        <vers num="1.7.0.9" edition=":~~~confluence~~"/>
        <vers num="1.7.0.10" edition=":~~~confluence~~"/>
        <vers num="1.7.0.11" edition=":~~~confluence~~"/>
        <vers num="1.7.0.12" edition=":~~~confluence~~"/>
        <vers num="1.7.0.13" edition=":~~~confluence~~"/>
        <vers num="1.7.0.16" edition=":~~~confluence~~"/>
        <vers num="1.7.0.17" edition=":~~~confluence~~"/>
        <vers num="1.7.0.18" edition=":~~~confluence~~"/>
        <vers num="1.7.0.19" edition=":~~~confluence~~"/>
        <vers num="1.7.0.22" edition=":~~~confluence~~"/>
        <vers num="1.7.0.24" edition=":~~~confluence~~"/>
        <vers num="1.8.0.3" edition=":~~~confluence~~"/>
        <vers num="1.8.0.8" edition=":~~~confluence~~"/>
        <vers num="1.8.0.10" edition=":~~~confluence~~"/>
        <vers num="1.8.0.12" edition=":~~~confluence~~"/>
        <vers num="1.8.0.13" edition=":~~~confluence~~"/>
        <vers num="1.8.1.1" edition=":~~~confluence~~"/>
        <vers num="1.8.1.2" edition=":~~~confluence~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010003" seq="2019-1010003" published="2019-07-11" modified="2019-07-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Leanote prior to version 2.6 is affected by: Cross Site Scripting (XSS).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/leanote/leanote/issues/719" adv="1">https://github.com/leanote/leanote/issues/719</ref>
    </refs>
    <vuln_soft>
      <prod name="leanote" vendor="leanote">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="beta4"/>
        <vers num="1.0" edition="beta5"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010004" seq="2019-1010004" published="2019-07-14" modified="2019-08-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SoX - Sound eXchange 14.4.2 and earlier is affected by: Out-of-bounds Read. The impact is: Denial of Service. The component is: read_samples function at xa.c:219. The attack vector is: Victim must open specially crafted .xa file. NOTE: this may overlap CVE-2017-18189.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/p/sox/bugs/299/" adv="1">https://sourceforge.net/p/sox/bugs/299/</ref>
      <ref source="MISC" url="https://sourceforge.net/p/sox/code/ci/master/tree/src/xa.c#l219" adv="1">https://sourceforge.net/p/sox/code/ci/master/tree/src/xa.c#l219</ref>
    </refs>
    <vuln_soft>
      <prod name="sound_exchange" vendor="sound_exchange_project">
        <vers num="14.4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010005" seq="2019-1010005" published="2019-07-14" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">HexoEditor v1.1.8-beta is affected by: XSS to code execution.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Moeditor/Moeditor/issues/156" adv="1">https://github.com/Moeditor/Moeditor/issues/156</ref>
      <ref source="MISC" url="https://github.com/zhuzhuyule/HexoEditor/issues/3" adv="1">https://github.com/zhuzhuyule/HexoEditor/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="hexoeditor" vendor="hexoeditor_project">
        <vers num="1.1.8" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010006" seq="2019-1010006" published="2019-07-14" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Evince 3.26.0 is affected by buffer overflow. The impact is: DOS / Possible code execution. The component is: backend/tiff/tiff-document.c. The attack vector is: Victim must open a crafted PDF file. The issue occurs because of an incorrect integer overflow protection mechanism in tiff_document_render and tiff_document_get_thumbnail.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.maptools.org/show_bug.cgi?id=2745" adv="1">http://bugzilla.maptools.org/show_bug.cgi?id=2745</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00046.html">openSUSE-SU-2019:1908</ref>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=788980" adv="1">https://bugzilla.gnome.org/show_bug.cgi?id=788980</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00013.html">[debian-lts-announce] 20190813 [SECURITY] [DLA 1881-1] evince security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00014.html">[debian-lts-announce] 20190813 [SECURITY] [DLA 1882-1] atril security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4067-1/">USN-4067-1</ref>
    </refs>
    <vuln_soft>
      <prod name="evince" vendor="gnome">
        <vers num="3.26.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010008" seq="2019-1010008" published="2019-07-14" modified="2019-07-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenEnergyMonitor Project Emoncms 9.8.8 is affected by: Cross Site Scripting (XSS). The impact is: Theoretically low, but might potentially enable persistent XSS (user could embed mal. code). The component is: Javascript code execution in "Name", "Location", "Bio" and "Starting Page" fields in the "My Account" page. File: Lib/listjs/list.js, line 67. The attack vector is: unknown, victim must open profile page if persistent was possible.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/emoncms/emoncms/issues/763" adv="1">https://github.com/emoncms/emoncms/issues/763</ref>
    </refs>
    <vuln_soft>
      <prod name="emoncms" vendor="openenergymonitor">
        <vers num="9.8.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010009" seq="2019-1010009" published="2019-07-14" modified="2019-07-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">DGLogik Inc DGLux Server All Versions is affected by: Insecure Permissions. The impact is: Remote Execution, Credential Leaks. The component is: IoT API. The attack vector is: Any Accessible Server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/kaendfinger/3ad1dbeb62f902cc3ac2867f4e01ae38" adv="1">https://gist.github.com/kaendfinger/3ad1dbeb62f902cc3ac2867f4e01ae38</ref>
    </refs>
    <vuln_soft>
      <prod name="dglux_server" vendor="dglogik">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010011" seq="2019-1010011" published="2019-07-14" modified="2019-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-10753, CVE-2018-10771. Reason: This candidate is a reservation duplicate of CVE-2018-10753 and CVE-2018-10771. Notes: All CVE users should reference CVE-2018-10753 and CVE-2018-10771 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010016" seq="2019-1010016" published="2019-07-14" modified="2019-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Dolibarr 6.0.4 is affected by: Cross Site Scripting (XSS). The impact is: Cookie stealing. The component is: htdocs/product/stats/card.php. The attack vector is: Victim must click a specially crafted link sent by the attacker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Dolibarr/dolibarr/issues/7962" adv="1">https://github.com/Dolibarr/dolibarr/issues/7962</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr" vendor="dolibarr">
        <vers num="6.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010017" seq="2019-1010017" published="2019-07-14" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libnmap &lt; v0.6.3 is affected by: XML Injection. The impact is: Denial of service (DoS) by consuming resources. The component is: XML Parsing. The attack vector is: Specially crafted XML payload.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/savon-noir/python-libnmap/issues/87" adv="1">https://github.com/savon-noir/python-libnmap/issues/87</ref>
    </refs>
    <vuln_soft>
      <prod name="libnmap" vendor="libnmap">
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.2.8"/>
        <vers num="0.2.9"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.5.1"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010018" seq="2019-1010018" published="2019-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Zammad GmbH Zammad 2.3.0 and earlier is affected by: Cross Site Scripting (XSS) - CWE-80. The impact is: Execute java script code on users browser. The component is: web app. The attack vector is: the victim must open a ticket. The fixed version is: 2.3.1, 2.2.2 and 2.1.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zammad/zammad/compare/5c983f6...1a9af7d" adv="1" patch="1">https://github.com/zammad/zammad/compare/5c983f6...1a9af7d</ref>
      <ref source="MISC" url="https://github.com/zammad/zammad/compare/ea50d0c...238784d" adv="1" patch="1">https://github.com/zammad/zammad/compare/ea50d0c...238784d</ref>
      <ref source="MISC" url="https://github.com/zammad/zammad/issues/1869" adv="1">https://github.com/zammad/zammad/issues/1869</ref>
    </refs>
    <vuln_soft>
      <prod name="zammad" vendor="zammad">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010022" seq="2019-1010022" published="2019-07-15" modified="2019-07-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GNU Libc current is affected by: Mitigation bypass. The impact is: Attacker may bypass stack guard protection. The component is: nptl. The attack vector is: Exploit stack buffer overflow vulnerability and use this bypass vulnerability to bypass stack guard.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=22850" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=22850</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010023" seq="2019-1010023" published="2019-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GNU Libc current is affected by: Re-mapping current loaded libray with malicious ELF file. The impact is: In worst case attacker may evaluate privileges. The component is: libld. The attack vector is: Attacker sends 2 ELF files to victim and asks to run ldd on it. ldd execute code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109167" adv="1">109167</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=22851" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=22851</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K11932200?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K11932200?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010024" seq="2019-1010024" published="2019-07-15" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GNU Libc current is affected by: Mitigation bypass. The impact is: Attacker may bypass ASLR using cache of thread stack and heap. The component is: glibc.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109162" adv="1">109162</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=22852" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=22852</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K06046097">https://support.f5.com/csp/article/K06046097</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K06046097?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K06046097?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010025" seq="2019-1010025" published="2019-07-15" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** GNU Libc current is affected by: Mitigation bypass. The impact is: Attacker may guess the heap addresses of pthread_created thread. The component is: glibc. NOTE: the vendor's position is "ASLR bypass itself is not a vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=22853" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=22853</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K06046097">https://support.f5.com/csp/article/K06046097</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K06046097?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K06046097?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010028" seq="2019-1010028" published="2019-07-15" modified="2019-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">phpscriptsmall.com School College Portal with ERP Script 2.6.1 and earlier is affected by: Cross Site Scripting (XSS). The impact is: Attack administrators and teachers, students and more. The component is: /pro-school/index.php?student/message/send_reply/. The attack vector is: &lt;img src=x onerror=alert(document.domain) />.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://whitehatck01.blogspot.com/2018/02/school-college-portal-with-erp-script.html" adv="1">https://whitehatck01.blogspot.com/2018/02/school-college-portal-with-erp-script.html</ref>
    </refs>
    <vuln_soft>
      <prod name="school_college_portal_with_erp_script" vendor="school_college_portal_with_erp_script_project">
        <vers num="2.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010030" seq="2019-1010030" published="2019-07-15" modified="2019-07-15" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-11501. Reason: This candidate is a reservation duplicate of CVE-2018-11501. Notes: All CVE users should reference CVE-2018-11501 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010034" seq="2019-1010034" published="2019-07-15" modified="2019-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Deepwoods Software WebLibrarian 3.5.2 and earlier is affected by: SQL Injection. The impact is: Exposing the entire database. The component is: Function "AllBarCodes" (defined at database_code.php line 1018) is vulnerable to a boolean-based blind sql injection. This function call can be triggered by any user logged-in with at least Volunteer role or manage_circulation capabilities. PoC : /wordpress/wp-admin/admin.php?page=weblib-circulation-desk&amp;orderby=title&amp;order=DESC.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://plugins.trac.wordpress.org/browser/weblibrarian/trunk/includes/database_code.php" adv="1">https://plugins.trac.wordpress.org/browser/weblibrarian/trunk/includes/database_code.php</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9553">https://wpvulndb.com/vulnerabilities/9553</ref>
    </refs>
    <vuln_soft>
      <prod name="weblibrarian" vendor="deepsoft">
        <vers num="3.5.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010038" seq="2019-1010038" published="2019-07-15" modified="2019-07-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenModelica OMCompiler is affected by: Buffer Overflow. The impact is: Possible code execution and denial of service. The component is: OPENMODELICAHOME parameter changeable via environment variable. The attack vector is: Changing an environment variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://trac.openmodelica.org/OpenModelica/ticket/4787#trac-add-comment" adv="1">https://trac.openmodelica.org/OpenModelica/ticket/4787#trac-add-comment</ref>
    </refs>
    <vuln_soft>
      <prod name="omcompiler" vendor="openmodelica">
        <vers num="1.9.2"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="dev"/>
        <vers num="1.9.3" edition="dev.beta"/>
        <vers num="1.9.3" edition="dev.beta2"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="dev"/>
        <vers num="1.9.4" edition="dev.beta1"/>
        <vers num="1.9.4" edition="dev.beta2"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="dev"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.10.0" edition="dev"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="dev.beta1"/>
        <vers num="1.11.0" edition="dev.beta2"/>
        <vers num="1.11.0" edition="dev.beta3"/>
        <vers num="1.11.0" edition="dev.beta4"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="dev"/>
        <vers num="1.12.0" edition="dev.alpha1"/>
        <vers num="1.12.0" edition="dev.beta1"/>
        <vers num="1.12.0" edition="dev.beta2"/>
        <vers num="1.12.0" edition="dev.beta3"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="dev"/>
        <vers num="1.13.0" edition="dev.01"/>
        <vers num="1.13.0" edition="dev.beta1"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010039" seq="2019-1010039" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">uLaunchELF &lt; commit 170827a is affected by: Buffer Overflow. The impact is: Possible code execution and denial of service. The component is: Loader program (loader.c) overly trusts the arguments provided via command line.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/AKuHAK/uLaunchELF/issues/14" adv="1" patch="1">https://github.com/AKuHAK/uLaunchELF/issues/14</ref>
    </refs>
    <vuln_soft>
      <prod name="ulaunchelf" vendor="ulaunchelf_project">
        <vers num="170827a"/>
        <vers num="190107"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010042" seq="2019-1010042" published="2019-07-15" modified="2019-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-7662. Reason: This candidate is a reservation duplicate of CVE-2018-7662. Notes: All CVE users should reference CVE-2018-7662 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010043" seq="2019-1010043" published="2019-07-16" modified="2019-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Quake3e &lt; 5ed740d is affected by: Buffer Overflow. The impact is: Possible code execution and denial of service. The component is: Argument string creation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ec-/Quake3e/issues/9" adv="1" patch="1">https://github.com/ec-/Quake3e/issues/9</ref>
    </refs>
    <vuln_soft>
      <prod name="quake3e" vendor="quake3e_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010044" seq="2019-1010044" published="2019-07-15" modified="2019-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">borg-reducer c6d5240 is affected by: Buffer Overflow. The impact is: Possible code execution and denial of service. The component is: Output parameter within the executable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/archivesunleashed/borg-reducer/issues/4" adv="1">https://github.com/archivesunleashed/borg-reducer/issues/4</ref>
    </refs>
    <vuln_soft>
      <prod name="graphpass" vendor="archivesunleashed">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010048" seq="2019-1010048" published="2019-07-16" modified="2019-07-17" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010054" seq="2019-1010054" published="2019-07-18" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dolibarr 7.0.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: allow malitious html to change user password, disable users and disable password encryptation. The component is: Function User password change, user disable and password encryptation. The attack vector is: admin access malitious urls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/lucasgcilento/CVE/blob/master/Dolibarr_CSRF" adv="1">https://github.com/lucasgcilento/CVE/blob/master/Dolibarr_CSRF</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr" vendor="dolibarr">
        <vers num="7.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010057" seq="2019-1010057" published="2019-07-16" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">nfdump 1.6.16 and earlier is affected by: Buffer Overflow. The impact is: The impact could range from a denial of service to local code execution. The component is: nfx.c:546, nffile_inline.c:83, minilzo.c (redistributed). The attack vector is: nfdump must read and process a specially crafted file. The fixed version is: after commit 9f0fe9563366f62a71d34c92229da3432ec5cf0e.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/phaag/nfdump/issues/104" adv="1">https://github.com/phaag/nfdump/issues/104</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ULSZMKA7P7REJMANVL7D6WMZ2L7IRSET/">FEDORA-2019-0fbfb00cbb</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YTONOGJU5FSMFNRCT6OHXYUMDRKH4RPA/">FEDORA-2019-9013b5e75d</ref>
    </refs>
    <vuln_soft>
      <prod name="nfdump" vendor="nfdump_project">
        <vers num="1.6.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010060" seq="2019-1010060" published="2019-07-16" modified="2019-07-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NASA CFITSIO prior to 3.43 is affected by: Buffer Overflow. The impact is: arbitrary code execution. The component is: over 40 source code files were changed. The attack vector is: remote unauthenticated attacker. The fixed version is: 3.43. NOTE: this CVE refers to the issues not covered by CVE-2018-3846, CVE-2018-3847, CVE-2018-3848, and CVE-2018-3849. One example is ftp_status in drvrnet.c mishandling a long string beginning with a '4' character.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=892458" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=892458</ref>
      <ref source="MISC" url="https://github.com/astropy/astropy/pull/7274" adv="1">https://github.com/astropy/astropy/pull/7274</ref>
      <ref source="MISC" url="https://heasarc.gsfc.nasa.gov/FTP/software/fitsio/c/cfitsio3420.tar.gz" adv="1">https://heasarc.gsfc.nasa.gov/FTP/software/fitsio/c/cfitsio3420.tar.gz</ref>
      <ref source="MISC" url="https://heasarc.gsfc.nasa.gov/FTP/software/fitsio/c/cfitsio3430.tar.gz" adv="1">https://heasarc.gsfc.nasa.gov/FTP/software/fitsio/c/cfitsio3430.tar.gz</ref>
      <ref source="MISC" url="https://heasarc.gsfc.nasa.gov/FTP/software/fitsio/c/docs/changes2.txt" adv="1">https://heasarc.gsfc.nasa.gov/FTP/software/fitsio/c/docs/changes2.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="cfitsio" vendor="nasa">
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.11"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.42"/>
        <vers num="1.101"/>
        <vers num="2.023"/>
        <vers num="2.024"/>
        <vers num="2.025"/>
        <vers num="2.026"/>
        <vers num="2.027"/>
        <vers num="2.028"/>
        <vers num="2.029"/>
        <vers num="2.030"/>
        <vers num="2.031"/>
        <vers num="2.032"/>
        <vers num="2.033"/>
        <vers num="2.034"/>
        <vers num="2.035"/>
        <vers num="2.036"/>
        <vers num="2.037"/>
        <vers num="2.100"/>
        <vers num="2.200"/>
        <vers num="2.201"/>
        <vers num="2.202"/>
        <vers num="2.203"/>
        <vers num="2.204"/>
        <vers num="2.300"/>
        <vers num="2.301"/>
        <vers num="2.400"/>
        <vers num="2.401"/>
        <vers num="2.410"/>
        <vers num="2.420"/>
        <vers num="2.430"/>
        <vers num="2.440"/>
        <vers num="2.450"/>
        <vers num="2.460"/>
        <vers num="2.470"/>
        <vers num="2.480"/>
        <vers num="2.490"/>
        <vers num="2.500"/>
        <vers num="2.510"/>
        <vers num="3.000"/>
        <vers num="3.01"/>
        <vers num="3.02"/>
        <vers num="3.03"/>
        <vers num="3.04"/>
        <vers num="3.05"/>
        <vers num="3.06"/>
        <vers num="3.07"/>
        <vers num="3.08"/>
        <vers num="3.09"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.13"/>
        <vers num="3.14"/>
        <vers num="3.18"/>
        <vers num="3.19"/>
        <vers num="3.20"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.23"/>
        <vers num="3.24"/>
        <vers num="3.25"/>
        <vers num="3.26"/>
        <vers num="3.27"/>
        <vers num="3.28"/>
        <vers num="3.29"/>
        <vers num="3.30"/>
        <vers num="3.31"/>
        <vers num="3.32"/>
        <vers num="3.33"/>
        <vers num="3.34"/>
        <vers num="3.35"/>
        <vers num="3.36"/>
        <vers num="3.37"/>
        <vers num="3.38"/>
        <vers num="3.39"/>
        <vers num="3.40"/>
        <vers num="3.41"/>
        <vers num="3.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010061" seq="2019-1010061" published="2019-07-16" modified="2019-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-10364. Reason: This candidate is a reservation duplicate of CVE-2018-10364. Notes: All CVE users should reference CVE-2018-10364 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010062" seq="2019-1010062" published="2019-07-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PluckCMS 4.7.4 and earlier is affected by: CWE-434 Unrestricted Upload of File with Dangerous Type. The impact is: get webshell. The component is: data/inc/images.php line36. The attack vector is: modify the MIME TYPE on HTTP request to upload a php file. The fixed version is: after commit 09f0ab871bf633973cfd9fc4fe59d4a912397cf8.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/pluck-cms/pluck/commit/09f0ab871bf633973cfd9fc4fe59d4a912397cf8" adv="1" patch="1">https://github.com/pluck-cms/pluck/commit/09f0ab871bf633973cfd9fc4fe59d4a912397cf8</ref>
      <ref source="MISC" url="https://github.com/pluck-cms/pluck/issues/44" adv="1">https://github.com/pluck-cms/pluck/issues/44</ref>
    </refs>
    <vuln_soft>
      <prod name="pluckcms" vendor="pluck-cms">
        <vers num="4.7.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010065" seq="2019-1010065" published="2019-07-18" modified="2019-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Sleuth Kit 4.6.0 and earlier is affected by: Integer Overflow. The impact is: Opening crafted disk image triggers crash in tsk/fs/hfs_dent.c:237. The component is: Overflow in fls tool used on HFS image. Bug is in tsk/fs/hfs.c file in function hfs_cat_traverse() in lines: 952, 1062. The attack vector is: Victim must open a crafted HFS filesystem image.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sleuthkit/sleuthkit/commit/114cd3d0aac8bd1aeaf4b33840feb0163d342d5b" adv="1" patch="1">https://github.com/sleuthkit/sleuthkit/commit/114cd3d0aac8bd1aeaf4b33840feb0163d342d5b</ref>
      <ref source="MISC" url="https://issuetracker.google.com/issues/77809383" adv="1">https://issuetracker.google.com/issues/77809383</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6VXDAP6SEO3RCDCZITTFGNZGSVPE5CTY/">FEDORA-2019-52f83932a1</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FGWCQIZKTDCJO4YGL5LGPYFNOVU7SJRX/">FEDORA-2019-2e68c0a0ee</ref>
    </refs>
    <vuln_soft>
      <prod name="the_sleuth_kit" vendor="sleuthkit">
        <vers num="4.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010066" seq="2019-1010066" published="2019-07-18" modified="2019-07-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Lawrence Livermore National Laboratory msr-safe v1.1.0 is affected by: Incorrect Access Control. The impact is: An attacker could modify model specific registers. The component is: ioctl handling. The attack vector is: An attacker could exploit a bug in ioctl interface whitelist checking, in order to write to model specific registers, normally a function reserved for the root user. The fixed version is: v1.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/LLNL/msr-safe/compare/v1.1.0...v1.2.0" adv="1" patch="1">https://github.com/LLNL/msr-safe/compare/v1.1.0...v1.2.0</ref>
      <ref source="MISC" url="https://www.tldp.org/LDP/lkmpg/2.4/html/x856.html" adv="1">https://www.tldp.org/LDP/lkmpg/2.4/html/x856.html</ref>
    </refs>
    <vuln_soft>
      <prod name="model_specific_registers-safe" vendor="llnl">
        <vers num="1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010069" seq="2019-1010069" published="2019-07-18" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">moinejf abcm2ps 8.13.20 is affected by: Incorrect Access Control. The impact is: Allows attackers to cause a denial of service attack via a crafted file. The component is: front.c, function txt_add. The fixed version is: after commit commit 08aef597656d065e86075f3d53fda89765845eae.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/drive/u/2/folders/1Y2IbtEr9v4l4Ruie_AY9BFJOHOGiDt7S" adv="1">https://drive.google.com/drive/u/2/folders/1Y2IbtEr9v4l4Ruie_AY9BFJOHOGiDt7S</ref>
      <ref source="MISC" url="https://github.com/leesavide/abcm2ps/issues/18" adv="1">https://github.com/leesavide/abcm2ps/issues/18</ref>
    </refs>
    <vuln_soft>
      <prod name="abcm2ps" vendor="moinejf">
        <vers num="8.13.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010073" seq="2019-1010073" published="2019-07-18" modified="2019-10-07" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-10238. Reason: This issue was MERGED into CVE-2018-10238 in accordance with CVE content decisions, because it is the same type of vulnerability and affects the same versions. Notes: All CVE users should reference CVE-2018-10238 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010083" seq="2019-1010083" published="2019-07-17" modified="2019-08-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Pallets Project Flask before 1.0 is affected by: unexpected memory usage. The impact is: denial of service. The attack vector is: crafted encoded JSON data. The fixed version is: 1. NOTE: this may overlap CVE-2018-1000656.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.palletsprojects.com/blog/flask-1-0-released/" adv="1">https://www.palletsprojects.com/blog/flask-1-0-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="flask" vendor="palletsprojects">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.11"/>
        <vers num="0.11.1"/>
        <vers num="0.12"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010084" seq="2019-1010084" published="2019-07-17" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Dancer::Plugin::SimpleCRUD 1.14 and earlier is affected by: Incorrect Access Control. The impact is: Potential for unathorised access to data. The component is: Incorrect calls to _ensure_auth() wrapper result in authentication-checking not being applied to al routes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bigpresh/Dancer-Plugin-SimpleCRUD/pull/109" adv="1" patch="1">https://github.com/bigpresh/Dancer-Plugin-SimpleCRUD/pull/109</ref>
    </refs>
    <vuln_soft>
      <prod name="dancer::plugin::simplecrud" vendor="dancer::plugin::simplecrud_project">
        <vers num="1.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010091" seq="2019-1010091" published="2019-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation. The impact is: JavaScript code execution. The component is: Media element. The attack vector is: The victim must paste malicious content to media element's embed tab.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tinymce/tinymce/issues/4394" adv="1">https://github.com/tinymce/tinymce/issues/4394</ref>
    </refs>
    <vuln_soft>
      <prod name="tinymce" vendor="tiny.cloud">
        <vers num="4.7.11"/>
        <vers num="4.7.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010094" seq="2019-1010094" published="2019-07-18" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can change admin password. The component is: http://127.0.0.1/settings/password/ http://127.0.0.1/admin/users/add.php http://127.0.0.1/admin/users/edit.php?uid=2. The attack vector is: After the administrator logged in, open the html page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/domainmod/domainmod/issues/65" adv="1">https://github.com/domainmod/domainmod/issues/65</ref>
    </refs>
    <vuln_soft>
      <prod name="domainmod" vendor="domainmod">
        <vers num="4.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010095" seq="2019-1010095" published="2019-07-18" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">domainmod(https://domainmod.org/) domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can add the administrator account. The component is: http://127.0.0.1/admin/users/add.php. The attack vector is: After the administrator logged in, open the html page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/domainmod/domainmod/issues/65" adv="1">https://github.com/domainmod/domainmod/issues/65</ref>
    </refs>
    <vuln_soft>
      <prod name="domainmod" vendor="domainmod">
        <vers num="4.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010096" seq="2019-1010096" published="2019-07-18" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">domainmod(https://domainmod.org/) domainmod v4.10.0 is affected by: Cross Site Request Forgery (CSRF). The impact is: There is a CSRF vulnerability that can change the read-only user to admin. The component is: http://127.0.0.1/admin/users/edit.php?uid=2. The attack vector is: After the administrator logged in, open the html page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/domainmod/domainmod/issues/65" adv="1">https://github.com/domainmod/domainmod/issues/65</ref>
    </refs>
    <vuln_soft>
      <prod name="domainmod" vendor="domainmod">
        <vers num="4.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10101" seq="2019-10101" published="2019-07-03" modified="2019-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JetBrains Kotlin versions before 1.3.30 were resolving artifacts using an http connection during the build process, potentially allowing an MITM attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/" adv="1">https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/</ref>
      <ref source="MISC" url="https://medium.com/bugbountywriteup/want-to-take-over-the-java-ecosystem-all-you-need-is-a-mitm-1fc329d898fb">https://medium.com/bugbountywriteup/want-to-take-over-the-java-ecosystem-all-you-need-is-a-mitm-1fc329d898fb</ref>
    </refs>
    <vuln_soft>
      <prod name="kotlin" vendor="jetbrains">
        <vers num="0.9"/>
        <vers num="1.2.70"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="m2"/>
        <vers num="1.3" edition="rc"/>
        <vers num="1.3.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010100" seq="2019-1010100" published="2019-07-19" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Akeo Consulting Rufus 3.0 and earlier is affected by: DLL search order hijacking. The impact is: Arbitrary code execution WITH escalation of privilege. The component is: Executable installers, portable executables (ALL executables on the web site). The attack vector is: CAPEC-471, CWE-426, CWE-427.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://seclists.org/oss-sec/2018/q2/146" adv="1">http://seclists.org/oss-sec/2018/q2/146</ref>
    </refs>
    <vuln_soft>
      <prod name="rufus" vendor="akeo">
        <vers num="3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010101" seq="2019-1010101" published="2019-07-19" modified="2019-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Akeo Consulting Rufus 3.0 and earlier is affected by: Insecure Permissions. The impact is: arbitrary code execution with escalation of privilege. The component is: Executable installer, portable executable (ALL executables available). The attack vector is: CWE-29, CWE-377, CWE-379.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://seclists.org/oss-sec/2018/q2/146" adv="1">http://seclists.org/oss-sec/2018/q2/146</ref>
    </refs>
    <vuln_soft>
      <prod name="rufus" vendor="akeo">
        <vers num="3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010104" seq="2019-1010104" published="2019-07-18" modified="2019-07-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">TechyTalk Quick Chat WordPress Plugin All up to the latest is affected by: SQL Injection. The impact is: Access to the database. The component is: like_escape is used in Quick-chat.php line 399. The attack vector is: Crafted ajax request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://metalamin.github.io/Quick-Chat-SQLi-EN/" adv="1">https://metalamin.github.io/Quick-Chat-SQLi-EN/</ref>
    </refs>
    <vuln_soft>
      <prod name="quick_chat" vendor="techytalk">
        <vers num="4.14" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010112" seq="2019-1010112" published="2019-07-18" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OECMS v4.3.R60321 and v4.3 later is affected by: Cross Site Request Forgery (CSRF). The impact is: The victim clicks on adding an administrator account. The component is: admincp.php. The attack vector is: network connectivity. The fixed version is: v4.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/LiodAir/images/blob/master/csrf.md" adv="1">https://github.com/LiodAir/images/blob/master/csrf.md</ref>
    </refs>
    <vuln_soft>
      <prod name="oecms" vendor="phpcoo">
        <vers num="4.3.r60321"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010113" seq="2019-1010113" published="2019-07-19" modified="2019-07-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Premium Software CLEditor 1.4.5 and earlier is affected by: Cross Site Scripting (XSS). The impact is: An attacker might be able to inject arbitrary html and script code into the web site. The component is: jQuery plug-in. The attack vector is: the victim must open a crafted href attribute of a link (A) element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/drive/folders/1UxgdL8SJO6KKnG3bh0-LTl7C6i41VwoW?usp=sharing" adv="1">https://drive.google.com/drive/folders/1UxgdL8SJO6KKnG3bh0-LTl7C6i41VwoW?usp=sharing</ref>
    </refs>
    <vuln_soft>
      <prod name="cleditor" vendor="premiumsoftware">
        <vers num="1.4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010123" seq="2019-1010123" published="2019-07-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MODX Revolution Gallery 1.7.0 is affected by: CWE-434: Unrestricted Upload of File with Dangerous Type. The impact is: Creating file with custom a filename and content. The component is: Filtering user parameters before passing them into phpthumb class. The attack vector is: web request via /assets/components/gallery/connector.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://modx.pro/security/15912#comment-99640" adv="1">https://modx.pro/security/15912#comment-99640</ref>
      <ref source="MISC" url="https://modx.today/posts/2018/07/critical-security-vulnerability-in-gallery-1.7.1" adv="1">https://modx.today/posts/2018/07/critical-security-vulnerability-in-gallery-1.7.1</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010124" seq="2019-1010124" published="2019-07-23" modified="2019-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WebAppick WooCommerce Product Feed 2.2.18 and earlier is affected by: Cross Site Scripting (XSS). The impact is: XSS to RCE via editing theme files in WordPress. The component is: admin/partials/woo-feed-manage-list.php:63. The attack vector is: Administrator must be logged in.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://104.207.151.48/woo-feed-manage-list.php">http://104.207.151.48/woo-feed-manage-list.php</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154263/WordPress-WooCommerce-Product-Feed-2.2.18-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/154263/WordPress-WooCommerce-Product-Feed-2.2.18-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9856">https://wpvulndb.com/vulnerabilities/9856</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=T-sqQDFRRBg" adv="1">https://www.youtube.com/watch?v=T-sqQDFRRBg</ref>
    </refs>
    <vuln_soft>
      <prod name="woocommerce_product_feed" vendor="webappick">
        <vers num="2.2.18" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010127" seq="2019-1010127" published="2019-07-25" modified="2019-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">VCFTools vcftools prior to version 0.1.15 is affected by: Use-after-free. The impact is: Denial of Service or possibly other impact (eg. code execution or information disclosure). The component is: The header::add_FILTER_descriptor method in header.cpp. The attack vector is: The victim must open a specially crafted VCF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.google.com/document/d/e/2PACX-1vQJveVcGMp_NMdBY5Je2K2k63RoCYznvKjJk5u1wJRmLotvwQkG5qiqZjpABcOkjzj49wkwGweiFwrc/pub" adv="1">https://docs.google.com/document/d/e/2PACX-1vQJveVcGMp_NMdBY5Je2K2k63RoCYznvKjJk5u1wJRmLotvwQkG5qiqZjpABcOkjzj49wkwGweiFwrc/pub</ref>
      <ref source="CONFIRM" url="https://github.com/vcftools/vcftools/issues/141">https://github.com/vcftools/vcftools/issues/141</ref>
    </refs>
    <vuln_soft>
      <prod name="vcftools" vendor="vcftools_project">
        <vers num="0.1.13"/>
        <vers num="0.1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010129" seq="2019-1010129" published="2019-07-23" modified="2019-07-29" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-1010127. Reason: This candidate is a reservation duplicate of CVE-2019-1010127. Notes: All CVE users should reference CVE-2019-1010127 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010136" seq="2019-1010136" published="2019-07-19" modified="2019-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">ChinaMobile GPN2.4P21-C-CN W2001EN-00 is affected by: Incorrect Access Control - Unauthenticated Remote Reboot. The impact is: PLC Wireless Router's are vulnerable to an unauthenticated remote reboot due. The component is: Reboot settings are available to unauthenticated users instead of only authenticaed users. The attack vector is: Remote.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45187/" adv="1">Exploit Database</ref>
      <ref source="MISC" url="https://www.shodan.io/search?query=title%3APLC++pstVal-%3Evalue%3Ahtml%2Findex.html">https://www.shodan.io/search?query=title%3APLC++pstVal-%3Evalue%3Ahtml%2Findex.html</ref>
    </refs>
    <vuln_soft>
      <prod name="gpn2.4p21-c-cn_firmware" vendor="chinamobileltd">
        <vers num="w2001en-00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010142" seq="2019-1010142" published="2019-07-19" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">scapy 2.4.0 is affected by: Denial of Service. The impact is: infinite loop, resource consumption and program unresponsive. The component is: _RADIUSAttrPacketListField.getfield(self..). The attack vector is: over the network or in a pcap. both work.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106674">106674</ref>
      <ref source="MISC" url="https://github.com/secdev/scapy/pull/1409" adv="1" patch="1">https://github.com/secdev/scapy/pull/1409</ref>
      <ref source="MISC" url="https://github.com/secdev/scapy/pull/1409/files#diff-441eff981e466959968111fc6314fe93L1058" adv="1" patch="1">https://github.com/secdev/scapy/pull/1409/files#diff-441eff981e466959968111fc6314fe93L1058</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T46XW4S5BCA3VV3JT3C5Q6LBEXSIACLN/">FEDORA-2019-47946eb312</ref>
      <ref source="MISC" url="https://www.imperva.com/blog/scapy-sploit-python-network-tool-is-vulnerable-to-denial-of-service-dos-attack-cve-pending/" adv="1" patch="1">https://www.imperva.com/blog/scapy-sploit-python-network-tool-is-vulnerable-to-denial-of-service-dos-attack-cve-pending/</ref>
    </refs>
    <vuln_soft>
      <prod name="scapy" vendor="scapy">
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010147" seq="2019-1010147" published="2019-07-25" modified="2019-08-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Yellowfin Smart Reporting All Versions Prior to 7.3 is affected by: Incorrect Access Control - Privileges Escalation. The impact is: Victim attacked and access admin functionality through their browser and control browser. The component is: MIAdminStyles.i4. The attack vector is: Victims are typically lured to a web site under the attacker's control; the XSS vulnerability on the target domain is silently exploited without the victim's knowledge. The fixed version is: 7.4 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=1sk5IklziyEggeWpWE4Wyk9xqa30CjNpS" adv="1">https://drive.google.com/open?id=1sk5IklziyEggeWpWE4Wyk9xqa30CjNpS</ref>
    </refs>
    <vuln_soft>
      <prod name="remedy_smart_reporting" vendor="bmc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010148" seq="2019-1010148" published="2019-07-23" modified="2019-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zzcms version 8.3 and earlier is affected by: SQL Injection. The impact is: zzcms File Delete to Code Execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/Lz1y/acd1bfd0cc0e0f53b8f781840e7bf368" adv="1">https://gist.github.com/Lz1y/acd1bfd0cc0e0f53b8f781840e7bf368</ref>
    </refs>
    <vuln_soft>
      <prod name="zzcms" vendor="zzcms">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010149" seq="2019-1010149" published="2019-07-23" modified="2019-07-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zzcms version 8.3 and earlier is affected by: File Delete to Code Execution. The impact is: zzcms File Delete to Code Execution. The component is: user/licence_save.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/Lz1y/e82eb9cc776e629b9d1874dc689421eb" adv="1">https://gist.github.com/Lz1y/e82eb9cc776e629b9d1874dc689421eb</ref>
    </refs>
    <vuln_soft>
      <prod name="zzcms" vendor="zzcms">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010150" seq="2019-1010150" published="2019-07-23" modified="2019-07-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zzcms 8.3 and earlier is affected by: File Delete to Code Execution. The impact is: getshell. The component is: /user/zssave.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/Lz1y/7ab529230c43dfc5441ac32dd13e3e5b" adv="1">https://gist.github.com/Lz1y/7ab529230c43dfc5441ac32dd13e3e5b</ref>
    </refs>
    <vuln_soft>
      <prod name="zzcms" vendor="zzcms">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010151" seq="2019-1010151" published="2019-07-19" modified="2019-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zzcms zzmcms 8.3 and earlier is affected by: File Delete to getshell. The impact is: getshell. The component is: /user/ppsave.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/Lz1y/24a6368c7ffdc1af7292035dd16a97f5" adv="1">https://gist.github.com/Lz1y/24a6368c7ffdc1af7292035dd16a97f5</ref>
    </refs>
    <vuln_soft>
      <prod name="zzmcms" vendor="zzcms">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010152" seq="2019-1010152" published="2019-07-23" modified="2019-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zzcms 8.3 and earlier is affected by: File Delete to Code Execution. The impact is: getshell. The component is: user/manage.php line 31-80.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/Lz1y/cfb2f8179003b91404ad029333508f4c" adv="1">https://gist.github.com/Lz1y/cfb2f8179003b91404ad029333508f4c</ref>
    </refs>
    <vuln_soft>
      <prod name="zzcms" vendor="zzcms">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010153" seq="2019-1010153" published="2019-07-23" modified="2019-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zzcms 8.3 and earlier is affected by: SQL Injection. The impact is: sql inject. The component is: zs/subzs.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/Lz1y/31595b060cd6a031896fdf2b3a1273f5" adv="1">https://gist.github.com/Lz1y/31595b060cd6a031896fdf2b3a1273f5</ref>
    </refs>
    <vuln_soft>
      <prod name="zzcms" vendor="zzcms">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010155" seq="2019-1010155" published="2019-07-23" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** D-Link DSL-2750U 1.11 is affected by: Authentication Bypass. The impact is: denial of service and information leakage. The component is: login. NOTE: Third parties dispute this issues as not being a vulnerability because although the wizard is accessible without authentication, it can't actually configure anything. Thus, there is no denial of service or information leakage.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109351" adv="1">109351</ref>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2018080199">https://cxsecurity.com/issue/WLB-2018080199</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=7sk6agpcA_s">https://www.youtube.com/watch?v=7sk6agpcA_s</ref>
      <ref source="MISC" url="https://youtu.be/BQQbp2vn_wY" adv="1">https://youtu.be/BQQbp2vn_wY</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-2750u_firmware" vendor="dlink">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010156" seq="2019-1010156" published="2019-07-23" modified="2019-07-29" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-1010155. Reason: This candidate is a duplicate of CVE-2019-1010155. Notes: All CVE users should reference CVE-2019-1010155 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010161" seq="2019-1010161" published="2019-07-25" modified="2019-08-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">perl-CRYPT-JWT 0.022 and earlier is affected by: Incorrect Access Control. The impact is: bypass authentication. The component is: JWT.pm for JWT security token, line 614 in _decode_jws(). The attack vector is: network connectivity(crafting user-controlled input to bypass authentication). The fixed version is: 0.023.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/DCIT/perl-Crypt-JWT/issues/3#issuecomment-417947483" adv="1">https://github.com/DCIT/perl-Crypt-JWT/issues/3#issuecomment-417947483</ref>
    </refs>
    <vuln_soft>
      <prod name="perl-crypt-jwt" vendor="perl-crypt-jwt_project">
        <vers num="0.022" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010162" seq="2019-1010162" published="2019-07-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jsish 2.4.74 2.0474 is affected by: CWE-476: NULL Pointer Dereference. The impact is: denial of service. The component is: function Jsi_StrcmpDict (jsiChar.c:121). The attack vector is: The victim must execute crafted javascript code. The fixed version is: 2.4.77.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview/5533c4d665b9683eebe4d662493f15eb911d1c8f" adv="1" patch="1">https://jsish.org/fossil/jsi/tktview/5533c4d665b9683eebe4d662493f15eb911d1c8f</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.77_2.0477"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010163" seq="2019-1010163" published="2019-07-24" modified="2019-08-01" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Socusoft Co Photo 2 Video Converter 8.0.0 is affected by: Buffer Overflow - Local shell-code execution and Denial of Service. The impact is: Local privilege escalation (dependant upon conditions), shell code execution and denial-of-service. The component is: pdmlog.dll library. The attack vector is: The attacker must have access to local system (either directly, or remotley).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/145181/SocuSoft-Co.-Photo-2-Video-Converter-8.0.0-Code-Execution-DoS.html" adv="1">https://packetstormsecurity.com/files/145181/SocuSoft-Co.-Photo-2-Video-Converter-8.0.0-Code-Execution-DoS.html</ref>
      <ref source="MISC" url="https://ret2eax.github.io/posts/socusoft-bof.html" adv="1">https://ret2eax.github.io/posts/socusoft-bof.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43208/" adv="1">Exploit Database</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_2_video_converter" vendor="socusoft">
        <vers num="8.0.0" edition=":~~free~~~"/>
        <vers num="8.0.0" edition=":~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010169" seq="2019-1010169" published="2019-07-23" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jsish 2.4.77 2.0477 is affected by: Out-of-bounds Read. The impact is: denial of service. The component is: function lexer_getchar (jsiLexer.c:9). The attack vector is: executing crafted javascript code. The fixed version is: 2.4.78.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jsish.org/fossil/jsi/tktview/3a069014976f3422d9d96821dc555c8326c02ae3" adv="1" patch="1">https://jsish.org/fossil/jsi/tktview/3a069014976f3422d9d96821dc555c8326c02ae3</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.77_2.0477"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010170" seq="2019-1010170" published="2019-07-23" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jsish 2.4.77 2.0477 is affected by: Use After Free. The impact is: denial of service. The component is: function Jsi_ObjFree (jsiObj.c:230). The attack vector is: executing crafted javascript code. The fixed version is: 2.4.78.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview/870f496bb8a707491df8026e2ff78b33a5cf44c1" adv="1" patch="1">https://jsish.org/fossil/jsi/tktview/870f496bb8a707491df8026e2ff78b33a5cf44c1</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.77_2.0477"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010171" seq="2019-1010171" published="2019-07-23" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jsish 2.4.83 2.0483 is affected by: Nullpointer dereference. The impact is: denial of service. The component is: function jsi_DumpFunctions (jsiEval.c:567). The attack vector is: executing crafted javascript code. The fixed version is: 2.4.84.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview/a3026a7c06e0f41af461aa0bc2f7a7e886209390" adv="1" patch="1">https://jsish.org/fossil/jsi/tktview/a3026a7c06e0f41af461aa0bc2f7a7e886209390</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.83_2.0483"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010172" seq="2019-1010172" published="2019-07-25" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jsish 2.4.84 2.0484 is affected by: Uncontrolled Resource Consumption. The impact is: denial of service. The component is: function jsiValueGetString (jsiUtils.c). The attack vector is: executing crafted javascript code. The fixed version is: after commit f3a8096e0ce44bbf36c1dcb6e603adf9c8670c39.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jsish.org/fossil/jsi/tktview/16f01b0177c2e309ab01102feb76b39d57a3eb66" adv="1">https://jsish.org/fossil/jsi/tktview/16f01b0177c2e309ab01102feb76b39d57a3eb66</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.84_2.0484"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010173" seq="2019-1010173" published="2019-07-23" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jsish 2.4.84 2.0484 is affected by: Reachable Assertion. The impact is: denial of service. The component is: function Jsi_ValueArrayIndex (jsiValue.c:366). The attack vector is: executing crafted javascript code. The fixed version is: after commit 738ead193aff380a7e3d7ffb8e11e446f76867f3.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview/b3278d1a441477d50363d28df79bbf58de2448af" adv="1" patch="1">https://jsish.org/fossil/jsi/tktview/b3278d1a441477d50363d28df79bbf58de2448af</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.84_2.0484"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010174" seq="2019-1010174" published="2019-07-25" modified="2019-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CImg The CImg Library v.2.3.3 and earlier is affected by: command injection. The impact is: RCE. The component is: load_network() function. The attack vector is: Loading an image from a user-controllable url can lead to command injection, because no string sanitization is done on the url. The fixed version is: v.2.3.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://framagit.org/dtschump/CImg/commit/5ce7a426b77f814973e56182a0e76a2b04904146" adv="1" patch="1">https://framagit.org/dtschump/CImg/commit/5ce7a426b77f814973e56182a0e76a2b04904146</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00030.html">[debian-lts-announce] 20190928 [SECURITY] [DLA 1934-1] cimg security update</ref>
    </refs>
    <vuln_soft>
      <prod name="the_cimg_library" vendor="cimg">
        <vers num="2.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010176" seq="2019-1010176" published="2019-07-25" modified="2019-08-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JerryScript commit 4e58ccf68070671e1fff5cd6673f0c1d5b80b166 is affected by: Buffer Overflow. The impact is: denial of service and possibly arbitrary code execution. The component is: function lit_char_to_utf8_bytes (jerry-core/lit/lit-char-helpers.c:377). The attack vector is: executing crafted javascript code. The fixed version is: after commit 505dace719aebb3308a3af223cfaa985159efae0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jerryscript-project/jerryscript/issues/2476" adv="1" patch="1">https://github.com/jerryscript-project/jerryscript/issues/2476</ref>
    </refs>
    <vuln_soft>
      <prod name="jerryscript" vendor="jerryscript">
        <vers num="-"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010177" seq="2019-1010177" published="2019-07-24" modified="2019-08-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jsish 2.4.70 2.047 is affected by: Use After Free. The impact is: denial of service and possibly arbitrary code execution. The component is: function Jsi_RegExpNew (jsi/jsiRegexp.c:39). The attack vector is: executing crafted javascript code. The fixed version is: after commit 48a66c798d.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview?name=65c8965977" adv="1">https://jsish.org/fossil/jsi/tktview?name=65c8965977</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.70_2.047"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010178" seq="2019-1010178" published="2019-07-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Fred MODX Revolution &lt; 1.0.0-beta5 is affected by: Incorrect Access Control - CWE-648. The impact is: Remote Code Execution. The component is: assets/components/fred/web/elfinder/connector.php. The attack vector is: Uploading a PHP file or change data in the database. The fixed version is: https://github.com/modxcms/fred/commit/139cefac83b2ead90da23187d92739dec79d3ccd and https://github.com/modxcms/fred/commit/01f0a3d1ae7f3970639c2a0db1887beba0065246.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.youtube.com/watch?v=vOlw2DP9WbE" adv="1">https://www.youtube.com/watch?v=vOlw2DP9WbE</ref>
    </refs>
    <vuln_soft>
      <prod name="fred" vendor="modx">
        <vers num="1.0.0" edition="-:~~~modx~~"/>
        <vers num="1.0.0" edition="beta2:~~~modx~~"/>
        <vers num="1.0.0" edition="beta4:~~~modx~~"/>
        <vers num="1.0.0" edition="pl:~~~modx~~"/>
        <vers num="1.0.0" edition="rc:~~~modx~~"/>
        <vers num="1.0.0" edition="rc1:~~~modx~~"/>
        <vers num="1.0.0" edition="rc2:~~~modx~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010179" seq="2019-1010179" published="2019-07-24" modified="2019-08-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHKP including commit 88fd9cfdf14ea4b6ac3e3967feea7bcaabb6f03b is affected by: Improper Neutralization of Special Elements used in a Command ('Command Injection'). The impact is: It is possible to manipulate gpg-keys or execute commands remotely. The component is: function pgp_exec() phkp.php:98. The attack vector is: HKP-Api: /pks/lookup?search.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/remko/phkp/issues/1" adv="1">https://github.com/remko/phkp/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="phkp" vendor="phkp_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010180" seq="2019-1010180" published="2019-07-24" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GNU gdb All versions is affected by: Buffer Overflow - Out of bound memory access. The impact is: Deny of Service, Memory Disclosure, and Possible Code Execution. The component is: The main gdb module. The attack vector is: Open an ELF for debugging. The fixed version is: Not fixed yet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109367" adv="1">109367</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=23657" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=23657</ref>
    </refs>
    <vuln_soft>
      <prod name="gdb" vendor="gnu">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010182" seq="2019-1010182" published="2019-07-25" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">yaml-rust 0.4.0 and earlier is affected by: Uncontrolled Recursion. The impact is: Denial of service by impossible to catch abort. The component is: YamlLoader::load_from_str function. The attack vector is: Parsing of a malicious YAML document. The fixed version is: 0.4.1 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chyh1990/yaml-rust/pull/109" adv="1" patch="1">https://github.com/chyh1990/yaml-rust/pull/109</ref>
    </refs>
    <vuln_soft>
      <prod name="yaml-rust" vendor="yaml-rust_project">
        <vers num="0.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010183" seq="2019-1010183" published="2019-07-25" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">serde serde_yaml 0.6.0 to 0.8.3 is affected by: Uncontrolled Recursion. The impact is: Denial of service by aborting. The component is: from_* functions (all deserialization functions). The attack vector is: Parsing a malicious YAML file. The fixed version is: 0.8.4 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dtolnay/serde-yaml/pull/105" adv="1">https://github.com/dtolnay/serde-yaml/pull/105</ref>
    </refs>
    <vuln_soft>
      <prod name="serde-yaml" vendor="serde-yaml_project">
        <vers num="0.6.0" edition="-"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010189" seq="2019-1010189" published="2019-07-24" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mgetty prior to version 1.2.1 is affected by: Infinite Loop. The impact is: DoS, the program does never terminates. The component is: g3/g32pbm.c. The attack vector is: Local, the user should open a specially crafted file. The fixed version is: 1.2.1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YH7KTF6IB4LZURQHCOICNVE6YDAIHV62/">FEDORA-2019-732b5488c2</ref>
      <ref source="MISC" url="https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty/" adv="1">https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1010190" seq="2019-1010190" published="2019-07-24" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mgetty prior to 1.2.1 is affected by: out-of-bounds read. The impact is: DoS, the program may crash if the memory is not mapped. The component is: putwhitespan() in g3/pbm2g3.c. The attack vector is: Local, the victim must open a specially crafted file. The fixed version is: 1.2.1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty/" adv="1">https://www.x41-dsec.de/lab/advisories/x41-2018-007-mgetty/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1010191" seq="2019-1010191" published="2019-07-24" modified="2019-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">marginalia &lt; 1.6 is affected by: SQL Injection. The impact is: The impact is a injection of any SQL queries when a user controller argument is added as a component. The component is: Affects users that add a component that is user controller, for instance a parameter or a header. The attack vector is: Hacker inputs a SQL to a vulnerable vector(header, http parameter, etc). The fixed version is: 1.6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/basecamp/marginalia/pull/73/" adv="1">https://github.com/basecamp/marginalia/pull/73/</ref>
    </refs>
    <vuln_soft>
      <prod name="marginalia" vendor="marginalia_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010193" seq="2019-1010193" published="2019-07-24" modified="2019-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">hisiphp 1.0.8 is affected by: Cross Site Scripting (XSS).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hisiphp/hisiphp/issues/3" adv="1">https://github.com/hisiphp/hisiphp/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="hisiphp" vendor="hisiphp">
        <vers num="1.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010199" seq="2019-1010199" published="2019-07-23" modified="2019-07-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ServiceStack ServiceStack Framework 4.5.14 is affected by: Cross Site Scripting (XSS). The impact is: JavaScrpit is reflected in the server response, hence executed by the browser. The component is: the query used in the GET request is prone. The attack vector is: Since there is no server-side validation and If Browser encoding is bypassed, the victim is affected when opening a crafted URL. The fixed version is: 5.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ServiceStack/ServiceStack/commit/a0e0d7de20f5d1712f1793f925496def4383c610" adv="1" patch="1">https://github.com/ServiceStack/ServiceStack/commit/a0e0d7de20f5d1712f1793f925496def4383c610</ref>
    </refs>
    <vuln_soft>
      <prod name="servicestack" vendor="servicestack">
        <vers num="4.5.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10102" seq="2019-10102" published="2019-07-03" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JetBrains Ktor framework (created using the Kotlin IDE template) versions before 1.1.0 were resolving artifacts using an http connection during the build process, potentially allowing an MITM attack. This issue was fixed in Kotlin plugin version 1.3.30.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/" adv="1">https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/</ref>
    </refs>
    <vuln_soft>
      <prod name="kotlin" vendor="jetbrains">
        <vers num="0.9"/>
        <vers num="1.2.70"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="m2"/>
        <vers num="1.3" edition="rc"/>
        <vers num="1.3.20"/>
      </prod>
      <prod name="ktor" vendor="jetbrains">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.1.0"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0" edition="-"/>
        <vers num="0.4.0" edition="alpha10"/>
        <vers num="0.4.0" edition="alpha11"/>
        <vers num="0.4.0" edition="alpha12"/>
        <vers num="0.4.0" edition="alpha13"/>
        <vers num="0.4.0" edition="alpha14"/>
        <vers num="0.4.0" edition="alpha15"/>
        <vers num="0.4.0" edition="alpha6"/>
        <vers num="0.4.0" edition="alpha7"/>
        <vers num="0.4.0" edition="alpha8"/>
        <vers num="0.4.0" edition="alpha9"/>
        <vers num="0.4.1" edition="alpha16"/>
        <vers num="0.9.0" edition="-"/>
        <vers num="0.9.0" edition="alpha1"/>
        <vers num="0.9.0" edition="alpha2"/>
        <vers num="0.9.0" edition="alpha3"/>
        <vers num="0.9.1" edition="-"/>
        <vers num="0.9.1" edition="alpha10"/>
        <vers num="0.9.1" edition="alpha4"/>
        <vers num="0.9.1" edition="alpha5"/>
        <vers num="0.9.1" edition="alpha6"/>
        <vers num="0.9.1" edition="alpha7"/>
        <vers num="0.9.1" edition="alpha8"/>
        <vers num="0.9.1" edition="alpha9"/>
        <vers num="0.9.2" edition="-"/>
        <vers num="0.9.2" edition="alpha1"/>
        <vers num="0.9.2" edition="alpha2"/>
        <vers num="0.9.2" edition="alpha3"/>
        <vers num="0.9.2" edition="alpha4"/>
        <vers num="0.9.2" edition="alpha5"/>
        <vers num="0.9.2" edition="alpha6"/>
        <vers num="0.9.3" edition="-"/>
        <vers num="0.9.3" edition="alpha1"/>
        <vers num="0.9.3" edition="alpha2"/>
        <vers num="0.9.3" edition="alpha3"/>
        <vers num="0.9.3" edition="alpha4"/>
        <vers num="0.9.3" edition="alpha5"/>
        <vers num="0.9.4" edition="-"/>
        <vers num="0.9.4" edition="alpha2"/>
        <vers num="0.9.4" edition="dev3"/>
        <vers num="0.9.5" edition="rc13"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="alpha3"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="rc"/>
        <vers num="1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010200" seq="2019-1010200" published="2019-07-23" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Voice Builder Prior to commit c145d4604df67e6fc625992412eef0bf9a85e26b and f6660e6d8f0d1d931359d591dbdec580fef36d36 is affected by: CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection'). The impact is: Remote code execution with the same privileges as the servers. The component is: Two web servers in the projects expose three vulnerable endpoints that can be accessed remotely. The endpoints are defined at: - /tts: https://github.com/google/voice-builder/blob/3a449a3e8d5100ff323161c89b897f6d5ccdb6f9/merlin_model_server/api.js#L34 - /alignment: https://github.com/google/voice-builder/blob/3a449a3e8d5100ff323161c89b897f6d5ccdb6f9/festival_model_server/api.js#L28 - /tts: https://github.com/google/voice-builder/blob/3a449a3e8d5100ff323161c89b897f6d5ccdb6f9/festival_model_server/api.js#L65. The attack vector is: Attacker sends a GET request to the vulnerable endpoint with a specially formatted query parameter. The fixed version is: After commit f6660e6d8f0d1d931359d591dbdec580fef36d36.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/google/voice-builder/commit/c145d4604df67e6fc625992412eef0bf9a85e26b" adv="1" patch="1">https://github.com/google/voice-builder/commit/c145d4604df67e6fc625992412eef0bf9a85e26b</ref>
      <ref source="MISC" url="https://github.com/google/voice-builder/commit/f6660e6d8f0d1d931359d591dbdec580fef36d36" adv="1" patch="1">https://github.com/google/voice-builder/commit/f6660e6d8f0d1d931359d591dbdec580fef36d36</ref>
    </refs>
    <vuln_soft>
      <prod name="voice_builder" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010201" seq="2019-1010201" published="2019-07-23" modified="2019-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jeesite 1.2.7 is affected by: SQL Injection. The impact is: sensitive information disclosure. The component is: updateProcInsIdByBusinessId() function in src/main/java/com.thinkgem.jeesite/modules/act/ActDao.java has SQL Injection vulnerability. The attack vector is: network connectivity,authenticated. The fixed version is: 4.0 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/thinkgem/jeesite/blob/master/src/main/java/com/thinkgem/jeesite/modules/act/dao/ActDao.java" adv="1">https://github.com/thinkgem/jeesite/blob/master/src/main/java/com/thinkgem/jeesite/modules/act/dao/ActDao.java</ref>
    </refs>
    <vuln_soft>
      <prod name="jeesite" vendor="jeesite">
        <vers num="1.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010202" seq="2019-1010202" published="2019-07-23" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jeesite 1.2.7 is affected by: XML External Entity (XXE). The impact is: sensitive information disclosure. The component is: convertToModel() function in src/main/java/com.thinkgem.jeesite/modules/act/service/ActProcessService.java. The attack vector is: network connectivity,authenticated,must upload a specially crafted xml file. The fixed version is: 4.0 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/thinkgem/jeesite/blob/master/src/main/java/com/thinkgem/jeesite/modules/act/service/ActProcessService.java" adv="1">https://github.com/thinkgem/jeesite/blob/master/src/main/java/com/thinkgem/jeesite/modules/act/service/ActProcessService.java</ref>
    </refs>
    <vuln_soft>
      <prod name="jeesite" vendor="jeesite">
        <vers num="1.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010204" seq="2019-1010204" published="2019-07-23" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">GNU binutils gold gold v1.11-v1.16 (GNU binutils v2.21-v2.31.1) is affected by: Improper Input Validation, Signed/Unsigned Comparison, Out-of-bounds Read. The impact is: Denial of service. The component is: gold/fileread.cc:497, elfcpp/elfcpp_file.h:644. The attack vector is: An ELF file with an invalid e_shoff header field must be opened.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190822-0001/">https://security.netapp.com/advisory/ntap-20190822-0001/</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=23765" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=23765</ref>
    </refs>
    <vuln_soft>
      <prod name="binutils" vendor="gnu">
        <vers num="2.21.1"/>
        <vers num="2.21.1a"/>
        <vers num="2.22"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.24"/>
        <vers num="2.25"/>
        <vers num="2.25.1"/>
        <vers num="2.26"/>
        <vers num="2.26.1"/>
        <vers num="2.27"/>
        <vers num="2.28"/>
        <vers num="2.28.1"/>
        <vers num="2.29"/>
        <vers num="2.29.1"/>
        <vers num="2.30"/>
        <vers num="2.31"/>
        <vers num="2.31.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010205" seq="2019-1010205" published="2019-07-23" modified="2019-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">LINAGORA hublin latest (commit 72ead897082403126bf8df9264e70f0a9de247ff) is affected by: Directory Traversal. The impact is: The vulnerability allows an attacker to access any file (with a fixed extension) on the server. The component is: A web-view renderer; details here: https://lgtm.com/projects/g/linagora/hublin/snapshot/af9f1ce253b4ee923ff8da8f9d908d02a8e95b7f/files/backend/webserver/views.js?sort=name&amp;dir=ASC&amp;mode=heatmap&amp;showExcluded=false#xb24eb0101d2aec21:1. The attack vector is: Attacker sends a specially crafted HTTP request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lgtm.com/projects/g/linagora/hublin/snapshot/af9f1ce253b4ee923ff8da8f9d908d02a8e95b7f/files/backend/webserver/views.js?sort=name&amp;dir=ASC&amp;mode=heatmap&amp;showExcluded=false#xb24eb0101d2aec21:1" adv="1">https://lgtm.com/projects/g/linagora/hublin/snapshot/af9f1ce253b4ee923ff8da8f9d908d02a8e95b7f/files/backend/webserver/views.js?sort=name&amp;dir=ASC&amp;mode=heatmap&amp;showExcluded=false#xb24eb0101d2aec21:1</ref>
    </refs>
    <vuln_soft>
      <prod name="hublin" vendor="linagora">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010206" seq="2019-1010206" published="2019-07-23" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OSS Http Request (Apache Cordova Plugin) 6 is affected by: Missing SSL certificate validation. The impact is: certificate spoofing. The component is: use this library when https communication. The attack vector is: certificate spoofing.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kevinsawicki/http-request/blob/master/lib/src/main/java/com/github/kevinsawicki/http/HttpRequest.java" adv="1">https://github.com/kevinsawicki/http-request/blob/master/lib/src/main/java/com/github/kevinsawicki/http/HttpRequest.java</ref>
    </refs>
    <vuln_soft>
      <prod name="http_request" vendor="http-request_project">
        <vers num="6" edition=":~~~cordova~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010207" seq="2019-1010207" published="2019-07-23" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Genetechsolutions Pie Register 3.0.15 is affected by: Cross Site Scripting (XSS). The impact is: Stealing of session cookies. The component is: File: Login. Parameters: interim-login, wp-lang, and supplied URL. The attack vector is: If a victim clicks a malicious link, the attacker can steal his/her account. The fixed version is: 3.0.16.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0day.today/exploit/31255" adv="1">https://0day.today/exploit/31255</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/149665/wppieregister3015-xss.txt" adv="1">https://packetstormsecurity.com/files/149665/wppieregister3015-xss.txt</ref>
      <ref source="MISC" url="https://seclists.org/bugtraq/2018/Oct/16" adv="1">https://seclists.org/bugtraq/2018/Oct/16</ref>
    </refs>
    <vuln_soft>
      <prod name="pie_register" vendor="genetechsolutions">
        <vers num="3.0.15" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010208" seq="2019-1010208" published="2019-07-23" modified="2019-08-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IDRIX, Truecrypt Veracrypt, Truecrypt Prior to 1.23-Hotfix-1 (Veracrypt), all versions (Truecrypt) is affected by: Buffer Overflow. The impact is: Minor information disclosure of kernel stack. The component is: Veracrypt NT Driver (veracrypt.sys). The attack vector is: Locally executed code, IOCTL request to driver. The fixed version is: 1.23-Hotfix-1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/veracrypt/VeraCrypt/commit/f30f9339c9a0b9bbcc6f5ad38804af39db1f479e" adv="1" patch="1">https://github.com/veracrypt/VeraCrypt/commit/f30f9339c9a0b9bbcc6f5ad38804af39db1f479e</ref>
    </refs>
    <vuln_soft>
      <prod name="truecrypt" vendor="idrix">
        <vers num=""/>
      </prod>
      <prod name="veracrypt" vendor="idrix">
        <vers num="1.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010209" seq="2019-1010209" published="2019-07-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GoUrl.io GoURL Wordpress Plugin 1.4.13 and earlier is affected by: CWE-434. The impact is: unauthenticated/unzuthorized Attacker can upload executable file in website. The component is: gourl.php#L5637. The fixed version is: 1.4.14.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/pouyadarabi/467d3167551fb0712d3264c72db092af" adv="1" patch="1">https://gist.github.com/pouyadarabi/467d3167551fb0712d3264c72db092af</ref>
      <ref source="MISC" url="https://github.com/cryptoapi/Bitcoin-Wordpress-Plugin/blob/8aa17068d7ba31a05f66e0ab2bbb55efb0f60017/gourl.php#L5637" adv="1" patch="1">https://github.com/cryptoapi/Bitcoin-Wordpress-Plugin/blob/8aa17068d7ba31a05f66e0ab2bbb55efb0f60017/gourl.php#L5637</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=K2HElM_ZYu4" adv="1">https://www.youtube.com/watch?v=K2HElM_ZYu4</ref>
    </refs>
    <vuln_soft>
      <prod name="gourl" vendor="gorul">
        <vers num="1.4.13" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010218" seq="2019-1010218" published="2019-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cherokee Webserver Latest Cherokee Web server Upto Version 1.2.103 (Current stable) is affected by: Buffer Overflow - CWE-120. The impact is: Crash. The component is: Main cherokee command. The attack vector is: Overwrite argv[0] to an insane length with execl. The fixed version is: There's no fix yet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://i.imgur.com/PWCCyir.png" adv="1">https://i.imgur.com/PWCCyir.png</ref>
    </refs>
    <vuln_soft>
      <prod name="cherokee_web_server" vendor="cherokee-project">
        <vers num="1.2.103" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010220" seq="2019-1010220" published="2019-07-22" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">tcpdump.org tcpdump 4.9.2 is affected by: CWE-126: Buffer Over-read. The impact is: May expose Saved Frame Pointer, Return Address etc. on stack. The component is: line 234: "ND_PRINT((ndo, "%s", buf));", in function named "print_prefix", in "print-hncp.c". The attack vector is: The victim must open a specially crafted pcap file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00065.html">openSUSE-SU-2019:1964</ref>
      <ref source="MISC" url="https://github.com/the-tcpdump-group/tcpdump/blob/master/print-hncp.c" adv="1" patch="1">https://github.com/the-tcpdump-group/tcpdump/blob/master/print-hncp.c</ref>
      <ref source="MISC" url="https://github.com/the-tcpdump-group/tcpdump/blob/tcpdump-4.9.2/print-hncp.c" adv="1" patch="1">https://github.com/the-tcpdump-group/tcpdump/blob/tcpdump-4.9.2/print-hncp.c</ref>
      <ref source="MISC" url="https://github.com/the-tcpdump-group/tcpdump/commits/master/print-hncp.c" adv="1" patch="1">https://github.com/the-tcpdump-group/tcpdump/commits/master/print-hncp.c</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdump" vendor="tcpdump">
        <vers num="4.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010221" seq="2019-1010221" published="2019-07-23" modified="2019-08-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LineageOS 16.0 and earlier is affected by: Incorrect Access Control. The impact is: The property checked by `adb root` can also be set in a normal adb shell session. The component is: adb shell (patches to fix this are at https://review.lineageos.org/c/LineageOS/android_system_core/+/234800, https://review.lineageos.org/c/LineageOS/android_device_lineage_sepolicy/+/234799). The attack vector is: When adb is enabled, and an attacker has physical access, `adb shell setprop service.adb.root 1` allows restarting adb as root.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/zifnab06/e31ad63596b63a95e061bfe1f49ff0a7" adv="1" patch="1">https://gist.github.com/zifnab06/e31ad63596b63a95e061bfe1f49ff0a7</ref>
    </refs>
    <vuln_soft>
      <prod name="lineageos" vendor="lineageos">
        <vers num="16.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010222" seq="2019-1010222" published="2019-07-22" modified="2019-07-26" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-19801. Reason: This candidate is a reservation duplicate of CVE-2018-19801. Notes: All CVE users should reference CVE-2018-19801 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010223" seq="2019-1010223" published="2019-07-22" modified="2019-07-26" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-19800. Reason: This candidate is a reservation duplicate of CVE-2018-19800. Notes: All CVE users should reference CVE-2018-19800 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010224" seq="2019-1010224" published="2019-07-22" modified="2019-07-26" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-19802. Reason: This candidate is a reservation duplicate of CVE-2018-19802. Notes: All CVE users should reference CVE-2018-19802 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010228" seq="2019-1010228" published="2019-07-22" modified="2019-09-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OFFIS.de DCMTK 3.6.3 and below is affected by: Buffer Overflow. The impact is: Possible code execution and confirmed Denial of Service. The component is: DcmRLEDecoder::decompress() (file dcrledec.h, line 122). The attack vector is: Many scenarios of DICOM file processing (e.g. DICOM to image conversion). The fixed version is: 3.6.4, after commit 40917614e.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NQOAULR72EYJQ4HS6YGLK2S6YNEXY2ET/">FEDORA-2019-4349fc0afb</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PBKP2O24CTYIANEJTP4TVEPYEVSYV2RX/">FEDORA-2019-12650a34d8</ref>
      <ref source="MISC" url="https://support.dcmtk.org/redmine/issues/858" adv="1">https://support.dcmtk.org/redmine/issues/858</ref>
    </refs>
    <vuln_soft>
      <prod name="dcmtk" vendor="offis">
        <vers num="3.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010232" seq="2019-1010232" published="2019-07-22" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Juniper juniper/libslax libslax latest version (as of commit 084ddf6ab4a55b59dfa9a53f9c5f14d192c4f8e5 Commits on Sep 1, 2018) is affected by: Buffer Overflow. The impact is: remote dos. The component is: slaxlexer.c:601(funtion:slaxGetInput). The attack vector is: ./slaxproc --slax-to-xslt POC0.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1649175" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1649175</ref>
    </refs>
    <vuln_soft>
      <prod name="libslax" vendor="juniper">
        <vers num="0.22.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010234" seq="2019-1010234" published="2019-07-22" modified="2019-07-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Linux Foundation ONOS 1.15.0 and ealier is affected by: Improper Input Validation. The impact is: The attacker can remotely execute any commands by sending malicious http request to the controller. The component is: Method runJavaCompiler in YangLiveCompilerManager.java. The attack vector is: network connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/file/d/1OkMtrMgjjINsDUQwxpGxjbATB6hiwqyv/view?usp=sharing" adv="1">https://drive.google.com/file/d/1OkMtrMgjjINsDUQwxpGxjbATB6hiwqyv/view?usp=sharing</ref>
    </refs>
    <vuln_soft>
      <prod name="open_network_operating_system" vendor="linuxfoundation">
        <vers num="1.15.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010235" seq="2019-1010235" published="2019-07-22" modified="2019-07-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Frog CMS 1.1 is affected by: Cross Site Scripting (XSS). The impact is: Cookie stealing, Alert pop-up on page, Redirecting to another phishing site, Executing browser exploits. The component is: Snippets.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://somerandomshitwbu.blogspot.com/2019/01/stored-xss-in-frog-cms-open-source.html" adv="1">https://somerandomshitwbu.blogspot.com/2019/01/stored-xss-in-frog-cms-open-source.html</ref>
    </refs>
    <vuln_soft>
      <prod name="frog_cms" vendor="frog_cms_project">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010237" seq="2019-1010237" published="2019-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Ilias 5.3 before 5.3.12; 5.2 before 5.2.21 is affected by: Cross Site Scripting (XSS) - CWE-79 Type 2: Stored XSS (or Persistent). The impact is: Execute code in the victim's browser. The component is: Assessment / TestQuestionPool. The attack vector is: Cloze Test Text gap (attacker) / Corrections view (victim). The fixed version is: 5.3.12.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docu.ilias.de/goto_docu_pg_116867_35.html" adv="1">https://docu.ilias.de/goto_docu_pg_116867_35.html</ref>
      <ref source="MISC" url="https://github.com/ILIAS-eLearning/ILIAS/commit/b9150b7194f8cfb1178ca3674a0b3c86b7cd92f5" adv="1" patch="1">https://github.com/ILIAS-eLearning/ILIAS/commit/b9150b7194f8cfb1178ca3674a0b3c86b7cd92f5</ref>
      <ref source="MISC" url="https://github.com/ILIAS-eLearning/ILIAS/commit/f1c2f906410bf35bb6bd45efff57d2e8da3b3825" adv="1" patch="1">https://github.com/ILIAS-eLearning/ILIAS/commit/f1c2f906410bf35bb6bd45efff57d2e8da3b3825</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.18"/>
        <vers num="5.2.19"/>
        <vers num="5.2.20"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="beta2"/>
        <vers num="5.3.0" edition="beta3"/>
        <vers num="5.3.0" edition="beta4"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010238" seq="2019-1010238" published="2019-07-19" modified="2019-07-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Gnome Pango 1.42 and later is affected by: Buffer Overflow. The impact is: The heap based buffer overflow can be used to get code execution. The component is: function name: pango_log2vis_get_embedding_levels, assignment of nchars and the loop condition. The attack vector is: Bug can be used when application pass invalid utf-8 strings to functions like pango_itemize.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:2824">RHBA-2019:2824</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2571">RHSA-2019:2571</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2582">RHSA-2019:2582</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2594">RHSA-2019:2594</ref>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/pango/blob/master/pango/pango-bidi-type.c" adv="1" patch="1">https://gitlab.gnome.org/GNOME/pango/blob/master/pango/pango-bidi-type.c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/D6HWAHXJ2ZXINYMANHPFDDCJFWUQ57M4/">FEDORA-2019-547be4a683</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VFFF4FY7SCAYT3EKTYPGRN6BVKZTH7Y7/">FEDORA-2019-155e34df5a</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Aug/14">20190812 [SECURITY] [DSA 4496-1] pango1.0 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201909-03">GLSA-201909-03</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4081-1/">USN-4081-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4496">DSA-4496</ref>
    </refs>
    <vuln_soft>
      <prod name="pango" vendor="pango">
        <vers num="1.42.0"/>
        <vers num="1.42.1"/>
        <vers num="1.42.2"/>
        <vers num="1.42.3"/>
        <vers num="1.42.4"/>
        <vers num="1.43.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010239" seq="2019-1010239" published="2019-07-19" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">DaveGamble/cJSON cJSON 1.7.8 is affected by: Improper Check for Unusual or Exceptional Conditions. The impact is: Null dereference, so attack can cause denial of service. The component is: cJSON_GetObjectItemCaseSensitive() function. The attack vector is: crafted json file. The fixed version is: 1.7.9 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/DaveGamble/cJSON/commit/be749d7efa7c9021da746e685bd6dec79f9dd99b" adv="1" patch="1">https://github.com/DaveGamble/cJSON/commit/be749d7efa7c9021da746e685bd6dec79f9dd99b</ref>
      <ref source="MISC" url="https://github.com/DaveGamble/cJSON/issues/315" adv="1">https://github.com/DaveGamble/cJSON/issues/315</ref>
    </refs>
    <vuln_soft>
      <prod name="cjson" vendor="cjson_project">
        <vers num="1.7.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010241" seq="2019-1010241" published="2019-07-19" modified="2019-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Credentials Binding Plugin Jenkins 1.17 is affected by: CWE-257: Storing Passwords in a Recoverable Format. The impact is: Authenticated users can recover credentials. The component is: config-variables.jelly line #30 (passwordVariable). The attack vector is: Attacker creates and executes a Jenkins job.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109320">109320</ref>
      <ref source="MISC" url="https://docs.google.com/document/d/1MBEoJSMvkjp5Kua0bRD_kiDBisL0fOCwTL9uMWj4lGA/edit?usp=sharing" adv="1">https://docs.google.com/document/d/1MBEoJSMvkjp5Kua0bRD_kiDBisL0fOCwTL9uMWj4lGA/edit?usp=sharing</ref>
    </refs>
    <vuln_soft>
      <prod name="credentials_binding" vendor="jenkins">
        <vers num="1.17" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010245" seq="2019-1010245" published="2019-07-19" modified="2019-07-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Linux Foundation ONOS SDN Controller 1.15 and earlier versions is affected by: Improper Input Validation. The impact is: A remote attacker can execute arbitrary commands on the controller. The component is: apps/yang/src/main/java/org/onosproject/yang/impl/YangLiveCompilerManager.java. The attack vector is: network connectivity. The fixed version is: 1.15.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=1OkMtrMgjjINsDUQwxpGxjbATB6hiwqyv" adv="1">https://drive.google.com/open?id=1OkMtrMgjjINsDUQwxpGxjbATB6hiwqyv</ref>
      <ref source="MISC" url="https://gerrit.onosproject.org/#/c/20767/" adv="1" patch="1">https://gerrit.onosproject.org/#/c/20767/</ref>
    </refs>
    <vuln_soft>
      <prod name="open_network_operating_system" vendor="linuxfoundation">
        <vers num="1.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010246" seq="2019-1010246" published="2019-07-18" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">MailCleaner before c888fbb6aaa7c5f8400f637bcf1cbb844de46cd9 is affected by: Unauthenticated MySQL database password information disclosure. The impact is: MySQL database content disclosure (e.g. username, password). The component is: The API call in the function allowAction() in NewslettersController.php. The attack vector is: HTTP Get request. The fixed version is: c888fbb6aaa7c5f8400f637bcf1cbb844de46cd9.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/MailCleaner/MailCleaner/commit/c888fbb6aaa7c5f8400f637bcf1cbb844de46cd9" adv="1" patch="1">https://github.com/MailCleaner/MailCleaner/commit/c888fbb6aaa7c5f8400f637bcf1cbb844de46cd9</ref>
    </refs>
    <vuln_soft>
      <prod name="mailcleaner" vendor="mailcleaner">
        <vers num="2011.9" edition=":~~community~~~"/>
        <vers num="2012.5" edition=":~~community~~~"/>
        <vers num="2012.6" edition=":~~community~~~"/>
        <vers num="2014.10" edition=":~~community~~~"/>
        <vers num="2017.09" edition=":~~community~~~"/>
        <vers num="2018.02" edition=":~~community~~~"/>
        <vers num="2018.06" edition=":~~community~~~"/>
        <vers num="2018.08" edition=":~~community~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010247" seq="2019-1010247" published="2019-07-19" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ZmartZone IAM mod_auth_openidc 2.3.10.1 and earlier is affected by: Cross Site Scripting (XSS). The impact is: Redirecting the user to a phishing page or interacting with the application on behalf of the user. The component is: File: src/mod_auth_openidc.c, Line: 3109. The fixed version is: 2.3.10.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zmartzone/mod_auth_openidc/commit/132a4111bf3791e76437619a66336dce2ce4c79b" adv="1" patch="1">https://github.com/zmartzone/mod_auth_openidc/commit/132a4111bf3791e76437619a66336dce2ce4c79b</ref>
      <ref source="MISC" url="https://github.com/zmartzone/mod_auth_openidc/releases/tag/v2.3.10.2" adv="1">https://github.com/zmartzone/mod_auth_openidc/releases/tag/v2.3.10.2</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00029.html">[debian-lts-announce] 20190823 [SECURITY] [DLA 1894-1] libapache2-mod-auth-openidc security</ref>
      <ref source="MISC" url="https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CSNC-2019-001_mod_auth_openidc_reflected_xss.txt" adv="1">https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CSNC-2019-001_mod_auth_openidc_reflected_xss.txt</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1010248" seq="2019-1010248" published="2019-07-18" modified="2019-07-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Synetics GmbH I-doit 1.12 and earlier is affected by: SQL Injection. The impact is: Unauthenticated mysql database access. The component is: Web login form. The attack vector is: An attacker can exploit the vulnerability by sending a malicious HTTP POST request. The fixed version is: 1.12.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/projects/i-doit/files/i-doit/1.12.1/CHANGELOG/download" adv="1">https://sourceforge.net/projects/i-doit/files/i-doit/1.12.1/CHANGELOG/download</ref>
    </refs>
    <vuln_soft>
      <prod name="i-doit" vendor="i-doit">
        <vers num="1.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010249" seq="2019-1010249" published="2019-07-18" modified="2019-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Linux Foundation ONOS 2.0.0 and earlier is affected by: Integer Overflow. The impact is: A network administrator (or attacker) can install unintended flow rules in the switch by mistake. The component is: createFlow() and createFlows() functions in FlowWebResource.java (RESTful service). The attack vector is: network management and connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=1HtdRdf88Nv3RNeQJM9fQ6egY5X-tuewD" adv="1">https://drive.google.com/open?id=1HtdRdf88Nv3RNeQJM9fQ6egY5X-tuewD</ref>
      <ref source="MISC" url="https://drive.google.com/open?id=1LxmTXZS-FRJQHAzO2JPgDx5SbLNEJHuJ" adv="1">https://drive.google.com/open?id=1LxmTXZS-FRJQHAzO2JPgDx5SbLNEJHuJ</ref>
    </refs>
    <vuln_soft>
      <prod name="open_network_operating_system" vendor="linuxfoundation">
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010250" seq="2019-1010250" published="2019-07-18" modified="2019-07-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Linux Foundation ONOS 2.0.0 and earlier is affected by: Poor Input-validation. The impact is: A network administrator (or attacker) can install unintended flow rules in the switch by mistake. The component is: createFlow() and createFlows() functions in FlowWebResource.java (RESTful service). The attack vector is: network management and connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=17RsaP67w6M2xquQjFf2vXhX3dlVKMdC1" adv="1">https://drive.google.com/open?id=17RsaP67w6M2xquQjFf2vXhX3dlVKMdC1</ref>
      <ref source="MISC" url="https://drive.google.com/open?id=1HtdRdf88Nv3RNeQJM9fQ6egY5X-tuewD" adv="1">https://drive.google.com/open?id=1HtdRdf88Nv3RNeQJM9fQ6egY5X-tuewD</ref>
    </refs>
    <vuln_soft>
      <prod name="open_network_operating_system" vendor="linuxfoundation">
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010251" seq="2019-1010251" published="2019-07-18" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Open Information Security Foundation Suricata prior to version 4.1.2 is affected by: Denial of Service - DNS detection bypass. The impact is: An attacker can evade a signature detection with a specialy formed network packet. The component is: app-layer-detect-proto.c, decode.c, decode-teredo.c and decode-ipv6.c (https://github.com/OISF/suricata/pull/3590/commits/11f3659f64a4e42e90cb3c09fcef66894205aefe, https://github.com/OISF/suricata/pull/3590/commits/8357ef3f8ffc7d99ef6571350724160de356158b). The attack vector is: An attacker can trigger the vulnerability by sending a specifically crafted network request. The fixed version is: 4.1.2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OISF/suricata/pull/3590/commits/11f3659f64a4e42e90cb3c09fcef66894205aefe" adv="1" patch="1">https://github.com/OISF/suricata/pull/3590/commits/11f3659f64a4e42e90cb3c09fcef66894205aefe</ref>
      <ref source="MISC" url="https://github.com/OISF/suricata/pull/3590/commits/8357ef3f8ffc7d99ef6571350724160de356158b" adv="1" patch="1">https://github.com/OISF/suricata/pull/3590/commits/8357ef3f8ffc7d99ef6571350724160de356158b</ref>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2736" adv="1">https://redmine.openinfosecfoundation.org/issues/2736</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="oisf">
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.5"/>
        <vers num="4.1.0" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010252" seq="2019-1010252" published="2019-07-18" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Linux Foundation ONOS 2.0.0 and earlier is affected by: Poor Input-validation. The impact is: A network administrator (or attacker) can install unintended flow rules in the switch by mistake. The component is: applyFlowRules() and apply() functions in FlowRuleManager.java. The attack vector is: network management and connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=1ce1uqcJYI-sEENGbPmmw-uJTwCXTUyJn" adv="1">https://drive.google.com/open?id=1ce1uqcJYI-sEENGbPmmw-uJTwCXTUyJn</ref>
      <ref source="MISC" url="https://drive.google.com/open?id=1HtdRdf88Nv3RNeQJM9fQ6egY5X-tuewD" adv="1">https://drive.google.com/open?id=1HtdRdf88Nv3RNeQJM9fQ6egY5X-tuewD</ref>
    </refs>
    <vuln_soft>
      <prod name="open_network_operating_system" vendor="linuxfoundation">
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010257" seq="2019-1010257" published="2019-03-27" modified="2019-08-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Information Disclosure / Data Modification issue exists in article2pdf_getfile.php in the article2pdf Wordpress plugin 0.24, 0.25, 0.26, 0.27. A URL can be constructed which allows overriding the PDF file's path leading to any PDF whose path is known and which is readable to the web server can be downloaded. The file will be deleted after download if the web server has permission to do so. For PHP versions before 5.3, any file can be read by null terminating the string left of the file extension.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152236/WordPress-article2pdf-0.24-DoS-File-Deletion-Disclosure.html" adv="1">https://packetstormsecurity.com/files/152236/WordPress-article2pdf-0.24-DoS-File-Deletion-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Mar/49" adv="1">20190326 [article2pdf (Wordpress plug-in)] Multiple vulnerabilities (CVE-2019-1000031, CVE-2019-1010257)</ref>
      <ref source="MISC" url="https://wordpress.org/support/topic/pdf-download-path-improperly-sanitised/" adv="1">https://wordpress.org/support/topic/pdf-download-path-improperly-sanitised/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9246">https://wpvulndb.com/vulnerabilities/9246</ref>
    </refs>
    <vuln_soft>
      <prod name="article2pdf" vendor="article2pdf_project">
        <vers num="0.24" edition=":~~~wordpress~~"/>
        <vers num="0.25" edition=":~~~wordpress~~"/>
        <vers num="0.26" edition=":~~~wordpress~~"/>
        <vers num="0.27" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010258" seq="2019-1010258" published="2019-05-15" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">nanosvg library nanosvg after commit c1f6e209c16b18b46aa9f45d7e619acf42c29726 is affected by: Buffer Overflow. The impact is: Memory corruption leading to at least DoS. More severe impact vectors need more investigation. The component is: it's part of a svg processing library. function nsvg__parseColorRGB in src/nanosvg.h / line 1227. The attack vector is: It depends library usage. If input is passed from the network, then network connectivity is enough. Most likely an attack will require opening a specially crafted .svg file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0day.work/cve-2019-1000032-memory-corruption-in-nanosvg/" adv="1">https://0day.work/cve-2019-1000032-memory-corruption-in-nanosvg/</ref>
      <ref source="MISC" url="https://github.com/memononen/nanosvg/" adv="1">https://github.com/memononen/nanosvg/</ref>
      <ref source="MISC" url="https://github.com/memononen/nanosvg/issues/136" adv="1">https://github.com/memononen/nanosvg/issues/136</ref>
    </refs>
    <vuln_soft>
      <prod name="nanosvg" vendor="nanosvg_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010259" seq="2019-1010259" published="2019-07-18" modified="2019-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SaltStack Salt 2018.3, 2019.2 is affected by: SQL Injection. The impact is: An attacker could escalate privileges on MySQL server deployed by cloud provider. It leads to RCE. The component is: The mysql.user_chpass function from the MySQL module for Salt. The attack vector is: specially crafted password string. The fixed version is: 2018.3.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/saltstack/salt/blob/f22de0887cd7167887f113bf394244b74fb36b6b/salt/modules/mysql.py#L1534" adv="1">https://github.com/saltstack/salt/blob/f22de0887cd7167887f113bf394244b74fb36b6b/salt/modules/mysql.py#L1534</ref>
      <ref source="MISC" url="https://github.com/saltstack/salt/pull/51462" adv="1" patch="1">https://github.com/saltstack/salt/pull/51462</ref>
      <ref source="MISC" url="https://github.com/ShantonRU/salt/commit/a46c86a987c78e74e87969d8d3b27094e6544b7a" adv="1" patch="1">https://github.com/ShantonRU/salt/commit/a46c86a987c78e74e87969d8d3b27094e6544b7a</ref>
    </refs>
    <vuln_soft>
      <prod name="salt_2018" vendor="saltstack">
        <vers num="3.0"/>
      </prod>
      <prod name="salt_2019" vendor="saltstack">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010260" seq="2019-1010260" published="2019-04-02" modified="2019-04-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Using ktlint to download and execute custom rulesets can result in arbitrary code execution as the served jars can be compromised by a MITM. This attack is exploitable via Man in the Middle of the HTTP connection to the artifact servers. This vulnerability appears to have been fixed in 0.30.0 and later; after commit 5e547b287d6c260d328a2cb658dbe6b7a7ff2261.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/shyiko/ktlint/pull/332" adv="1" patch="1">https://github.com/shyiko/ktlint/pull/332</ref>
    </refs>
    <vuln_soft>
      <prod name="ktlint" vendor="ktlint_project">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.0"/>
        <vers num="0.14.0"/>
        <vers num="0.15.0"/>
        <vers num="0.15.1"/>
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.18.0"/>
        <vers num="0.19.0"/>
        <vers num="0.20.0"/>
        <vers num="0.21.0"/>
        <vers num="0.22.0"/>
        <vers num="0.23.0"/>
        <vers num="0.23.1"/>
        <vers num="0.24.0"/>
        <vers num="0.25.0"/>
        <vers num="0.25.1"/>
        <vers num="0.26.0"/>
        <vers num="0.27.0"/>
        <vers num="0.28.0"/>
        <vers num="0.29.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010261" seq="2019-1010261" published="2019-07-18" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Gitea 1.7.0 and earlier is affected by: Cross Site Scripting (XSS). The impact is: Attacker is able to have victim execute arbitrary JS in browser. The component is: go-get URL generation - PR to fix: https://github.com/go-gitea/gitea/pull/5905. The attack vector is: victim must open a specifically crafted URL. The fixed version is: 1.7.1 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/go-gitea/gitea/pull/5905" adv="1" patch="1">https://github.com/go-gitea/gitea/pull/5905</ref>
    </refs>
    <vuln_soft>
      <prod name="gitea" vendor="gitea">
        <vers num="1.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010262" seq="2019-1010262" published="2019-07-18" modified="2019-07-20" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-1010142. Reason: This candidate is a reservation duplicate of CVE-2019-1010142. Notes: All CVE users should reference CVE-2019-1010142 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010263" seq="2019-1010263" published="2019-07-17" modified="2019-07-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Perl Crypt::JWT prior to 0.023 is affected by: Incorrect Access Control. The impact is: allow attackers to bypass authentication by providing a token by crafting with hmac(). The component is: JWT.pm, line 614. The attack vector is: network connectivity. The fixed version is: after commit b98a59b42ded9f9e51b2560410106207c2152d6c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/DCIT/perl-Crypt-JWT/commit/b98a59b42ded9f9e51b2560410106207c2152d6c" adv="1" patch="1">https://github.com/DCIT/perl-Crypt-JWT/commit/b98a59b42ded9f9e51b2560410106207c2152d6c</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2018/09/07/1" adv="1">https://www.openwall.com/lists/oss-security/2018/09/07/1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1010266" seq="2019-1010266" published="2019-07-17" modified="2019-09-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">lodash prior to 4.17.11 is affected by: CWE-400: Uncontrolled Resource Consumption. The impact is: Denial of service. The component is: Date handler. The attack vector is: Attacker provides very long strings, which the library attempts to match using a regular expression. The fixed version is: 4.17.11.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/lodash/lodash/issues/3359" adv="1">https://github.com/lodash/lodash/issues/3359</ref>
      <ref source="CONFIRM" url="https://github.com/lodash/lodash/wiki/Changelog" adv="1">https://github.com/lodash/lodash/wiki/Changelog</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0004/">https://security.netapp.com/advisory/ntap-20190919-0004/</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JS-LODASH-73639" adv="1">https://snyk.io/vuln/SNYK-JS-LODASH-73639</ref>
    </refs>
    <vuln_soft>
      <prod name="lodash" vendor="lodash">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition="-:~~~node.js~~"/>
        <vers num="0.5.0" edition="rc1:~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition="-:~~~node.js~~"/>
        <vers num="1.0.0" edition="rc1:~~~node.js~~"/>
        <vers num="1.0.0" edition="rc2:~~~node.js~~"/>
        <vers num="1.0.0" edition="rc3:~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.4.2" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.3.0" edition=":~~~node.js~~"/>
        <vers num="3.3.1" edition=":~~~node.js~~"/>
        <vers num="3.4.0" edition=":~~~node.js~~"/>
        <vers num="3.5.0" edition=":~~~node.js~~"/>
        <vers num="3.6.0" edition=":~~~node.js~~"/>
        <vers num="3.7.0" edition=":~~~node.js~~"/>
        <vers num="3.8.0" edition=":~~~node.js~~"/>
        <vers num="3.9.0" edition=":~~~node.js~~"/>
        <vers num="3.9.1" edition=":~~~node.js~~"/>
        <vers num="3.9.2" edition=":~~~node.js~~"/>
        <vers num="3.9.3" edition=":~~~node.js~~"/>
        <vers num="3.10.0" edition=":~~~node.js~~"/>
        <vers num="3.10.1" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="4.0.1" edition=":~~~node.js~~"/>
        <vers num="4.1.0" edition=":~~~node.js~~"/>
        <vers num="4.2.0" edition=":~~~node.js~~"/>
        <vers num="4.2.1" edition=":~~~node.js~~"/>
        <vers num="4.3.0" edition=":~~~node.js~~"/>
        <vers num="4.4.0" edition=":~~~node.js~~"/>
        <vers num="4.5.0" edition=":~~~node.js~~"/>
        <vers num="4.5.1" edition=":~~~node.js~~"/>
        <vers num="4.6.0" edition=":~~~node.js~~"/>
        <vers num="4.6.1" edition=":~~~node.js~~"/>
        <vers num="4.7.0" edition=":~~~node.js~~"/>
        <vers num="4.8.0" edition=":~~~node.js~~"/>
        <vers num="4.8.1" edition=":~~~node.js~~"/>
        <vers num="4.8.2" edition=":~~~node.js~~"/>
        <vers num="4.9.0" edition=":~~~node.js~~"/>
        <vers num="4.10.0" edition=":~~~node.js~~"/>
        <vers num="4.11.0" edition=":~~~node.js~~"/>
        <vers num="4.11.1" edition=":~~~node.js~~"/>
        <vers num="4.11.2" edition=":~~~node.js~~"/>
        <vers num="4.12.0" edition=":~~~node.js~~"/>
        <vers num="4.13.0" edition=":~~~node.js~~"/>
        <vers num="4.13.1" edition=":~~~node.js~~"/>
        <vers num="4.14.0" edition=":~~~node.js~~"/>
        <vers num="4.14.1" edition=":~~~node.js~~"/>
        <vers num="4.14.2" edition=":~~~node.js~~"/>
        <vers num="4.15.0" edition=":~~~node.js~~"/>
        <vers num="4.16.0" edition=":~~~node.js~~"/>
        <vers num="4.16.1" edition=":~~~node.js~~"/>
        <vers num="4.16.2" edition=":~~~node.js~~"/>
        <vers num="4.16.3" edition=":~~~node.js~~"/>
        <vers num="4.16.4" edition=":~~~node.js~~"/>
        <vers num="4.16.5" edition=":~~~node.js~~"/>
        <vers num="4.16.6" edition=":~~~node.js~~"/>
        <vers num="4.17.0" edition=":~~~node.js~~"/>
        <vers num="4.17.1" edition=":~~~node.js~~"/>
        <vers num="4.17.2" edition=":~~~node.js~~"/>
        <vers num="4.17.3" edition=":~~~node.js~~"/>
        <vers num="4.17.4" edition=":~~~node.js~~"/>
        <vers num="4.17.5" edition=":~~~node.js~~"/>
        <vers num="4.17.9" edition=":~~~node.js~~"/>
        <vers num="4.17.10" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010268" seq="2019-1010268" published="2019-07-18" modified="2019-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ladon since 0.6.1 (since ebef0aae48af78c159b6fce81bc6f5e7e0ddb059) is affected by: XML External Entity (XXE). The impact is: Information Disclosure, reading files and reaching internal network endpoints. The component is: SOAP request handlers. For instance: https://bitbucket.org/jakobsg/ladon/src/42944fc012a3a48214791c120ee5619434505067/src/ladon/interfaces/soap.py#lines-688. The attack vector is: Send a specially crafted SOAP call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bitbucket.org/jakobsg/ladon/src/42944fc012a3a48214791c120ee5619434505067/src/ladon/interfaces/soap.py#lines-688" adv="1" patch="1">https://bitbucket.org/jakobsg/ladon/src/42944fc012a3a48214791c120ee5619434505067/src/ladon/interfaces/soap.py#lines-688</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/43113" adv="1">https://www.exploit-db.com/exploits/43113</ref>
    </refs>
    <vuln_soft>
      <prod name="ladon" vendor="ladon_project">
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.9"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.3"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.9.15"/>
        <vers num="0.9.16"/>
        <vers num="0.9.17"/>
        <vers num="0.9.18"/>
        <vers num="0.9.19"/>
        <vers num="0.9.20"/>
        <vers num="0.9.21"/>
        <vers num="0.9.22"/>
        <vers num="0.9.23"/>
        <vers num="0.9.24"/>
        <vers num="0.9.26"/>
        <vers num="0.9.27"/>
        <vers num="0.9.28"/>
        <vers num="0.9.29"/>
        <vers num="0.9.30"/>
        <vers num="0.9.31"/>
        <vers num="0.9.32"/>
        <vers num="0.9.33"/>
        <vers num="0.9.34"/>
        <vers num="0.9.35"/>
        <vers num="0.9.36"/>
        <vers num="0.9.37"/>
        <vers num="0.9.38"/>
        <vers num="0.9.39"/>
        <vers num="0.9.40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010275" seq="2019-1010275" published="2019-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">helm Before 2.7.2 is affected by: CWE-295: Improper Certificate Validation. The impact is: Unauthorized clients could connect to the server because self-signed client certs were aloowed. The component is: helm (many files updated, see https://github.com/helm/helm/pull/3152/files/1096813bf9a425e2aa4ac755b6c991b626dfab50). The attack vector is: A malicious client could connect to the server over the network. The fixed version is: 2.7.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/helm/helm/pull/3152" adv="1" patch="1">https://github.com/helm/helm/pull/3152</ref>
      <ref source="MISC" url="https://github.com/helm/helm/pull/3152/files/1096813bf9a425e2aa4ac755b6c991b626dfab50" adv="1" patch="1">https://github.com/helm/helm/pull/3152/files/1096813bf9a425e2aa4ac755b6c991b626dfab50</ref>
      <ref source="MISC" url="https://github.com/helm/helm/releases/tag/v2.7.2" adv="1">https://github.com/helm/helm/releases/tag/v2.7.2</ref>
    </refs>
    <vuln_soft>
      <prod name="helm" vendor="helm">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha.1"/>
        <vers num="2.0.0" edition="alpha.2"/>
        <vers num="2.0.0" edition="alpha.3"/>
        <vers num="2.0.0" edition="alpha.4"/>
        <vers num="2.0.0" edition="alpha.5"/>
        <vers num="2.0.0" edition="beta.1"/>
        <vers num="2.0.0" edition="beta.2"/>
        <vers num="2.0.0" edition="rc.1"/>
        <vers num="2.0.0" edition="rc.2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0" edition="-"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010279" seq="2019-1010279" published="2019-07-18" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Open Information Security Foundation Suricata prior to version 4.1.3 is affected by: Denial of Service - TCP/HTTP detection bypass. The impact is: An attacker can evade a signature detection with a specialy formed sequence of network packets. The component is: detect.c (https://github.com/OISF/suricata/pull/3625/commits/d8634daf74c882356659addb65fb142b738a186b). The attack vector is: An attacker can trigger the vulnerability by a specifically crafted network TCP session. The fixed version is: 4.1.3.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OISF/suricata/pull/3625" adv="1">https://github.com/OISF/suricata/pull/3625</ref>
      <ref source="MISC" url="https://github.com/OISF/suricata/pull/3625/commits/d8634daf74c882356659addb65fb142b738a186b" adv="1" patch="1">https://github.com/OISF/suricata/pull/3625/commits/d8634daf74c882356659addb65fb142b738a186b</ref>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2770" adv="1">https://redmine.openinfosecfoundation.org/issues/2770</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="oisf">
        <vers num="0.8.2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1" edition="-"/>
        <vers num="1.1" edition="beta1"/>
        <vers num="1.1" edition="beta2"/>
        <vers num="1.1" edition="beta3"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.2" edition="-"/>
        <vers num="1.2" edition="beta1"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2.1"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="beta1"/>
        <vers num="1.3" edition="beta2"/>
        <vers num="1.3" edition="rc1"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.4" edition="-"/>
        <vers num="1.4" edition="beta1"/>
        <vers num="1.4" edition="beta2"/>
        <vers num="1.4" edition="beta3"/>
        <vers num="1.4" edition="rc1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="beta4"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0.1" edition="-"/>
        <vers num="3.0.1" edition="rc1"/>
        <vers num="3.0.2"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010283" seq="2019-1010283" published="2019-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Univention Corporate Server univention-directory-notifier 12.0.1-3 and earlier is affected by: CWE-213: Intentional Information Exposure. The impact is: Loss of Confidentiality. The component is: function data_on_connection() in src/callback.c. The attack vector is: network connectivity. The fixed version is: 12.0.1-4 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forge.univention.org/bugzilla/show_bug.cgi?id=48427" adv="1">https://forge.univention.org/bugzilla/show_bug.cgi?id=48427</ref>
      <ref source="MISC" url="https://github.com/univention/univention-corporate-server/commit/a28053045bd2e778c50ed1acaf4e52e1e34f6e34" adv="1" patch="1">https://github.com/univention/univention-corporate-server/commit/a28053045bd2e778c50ed1acaf4e52e1e34f6e34</ref>
    </refs>
    <vuln_soft>
      <prod name="univention_corporate_server" vendor="univention">
        <vers num="12.0.1-3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010287" seq="2019-1010287" published="2019-07-17" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Timesheet Next Gen 1.5.3 and earlier is affected by: Cross Site Scripting (XSS). The impact is: Allows an attacker to execute arbitrary HTML and JavaScript code via a "redirect" parameter. The component is: Web login form: login.php, lines 40 and 54. The attack vector is: reflected XSS, victim may click the malicious url.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/p/tsheetx/code/497/tree/branches/legacy/login.php#l40" adv="1" patch="1">https://sourceforge.net/p/tsheetx/code/497/tree/branches/legacy/login.php#l40</ref>
      <ref source="MISC" url="https://sourceforge.net/p/tsheetx/discussion/779083/thread/7fcb52f696/" adv="1">https://sourceforge.net/p/tsheetx/discussion/779083/thread/7fcb52f696/</ref>
    </refs>
    <vuln_soft>
      <prod name="timesheet_next_gen" vendor="timesheet_next_gen_project">
        <vers num="1.5.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010290" seq="2019-1010290" published="2019-07-16" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Babel: Multilingual site Babel All is affected by: Open Redirection. The impact is: Redirection to any URL, which is supplied to redirect.php in a "newurl" parameter. The component is: redirect.php. The attack vector is: The victim must open a link created by an attacker. Attacker may use any legitimate site using Babel to redirect user to a URL of his/her choosing.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/project/files/729" adv="1">http://dev.cmsmadesimple.org/project/files/729</ref>
      <ref source="MISC" url="https://untrustednetwork.net/en/2019/02/20/open-redirection-vulnerability-in-babel/" adv="1">https://untrustednetwork.net/en/2019/02/20/open-redirection-vulnerability-in-babel/</ref>
    </refs>
    <vuln_soft>
      <prod name="bable:multilingual_site" vendor="cmsmadesimple">
        <vers num="0.4.1" prev="1" edition=":~~~cms_made_simple~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010292" seq="2019-1010292" published="2019-07-16" modified="2019-07-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Linaro/OP-TEE OP-TEE Prior to version v3.4.0 is affected by: Boundary checks. The impact is: This could lead to corruption of any memory which the TA can access. The component is: optee_os. The fixed version is: v3.4.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OP-TEE/optee_os/commit/e3adcf566cb278444830e7badfdcc3983e334fd1" adv="1" patch="1">https://github.com/OP-TEE/optee_os/commit/e3adcf566cb278444830e7badfdcc3983e334fd1</ref>
    </refs>
    <vuln_soft>
      <prod name="op-tee" vendor="linaro">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0" edition="-"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.0" edition="rc2"/>
        <vers num="2.6.0" edition="-"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.1.0" edition="-"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010293" seq="2019-1010293" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Linaro/OP-TEE OP-TEE 3.3.0 and earlier is affected by: Boundary crossing. The impact is: Memory corruption of the TEE itself. The component is: optee_os. The fixed version is: 3.4.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OP-TEE/optee_os/commit/95f36d661f2b75887772ea28baaad904bde96970" adv="1" patch="1">https://github.com/OP-TEE/optee_os/commit/95f36d661f2b75887772ea28baaad904bde96970</ref>
    </refs>
    <vuln_soft>
      <prod name="op-tee" vendor="linaro">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010294" seq="2019-1010294" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Linaro/OP-TEE OP-TEE 3.3.0 and earlier is affected by: Rounding error. The impact is: Potentially leaking code and/or data from previous Trusted Application. The component is: optee_os. The fixed version is: 3.4.0 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OP-TEE/optee_os/commit/7e768f8a473409215fe3fff8f6e31f8a3a0103c6" adv="1" patch="1">https://github.com/OP-TEE/optee_os/commit/7e768f8a473409215fe3fff8f6e31f8a3a0103c6</ref>
    </refs>
    <vuln_soft>
      <prod name="op-tee" vendor="linaro">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010295" seq="2019-1010295" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Linaro/OP-TEE OP-TEE 3.3.0 and earlier is affected by: Buffer Overflow. The impact is: Memory corruption and disclosure of memory content. The component is: optee_os. The fixed version is: 3.4.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OP-TEE/optee_os/commit/d5c5b0b77b2b589666024d219a8007b3f5b6faeb" adv="1" patch="1">https://github.com/OP-TEE/optee_os/commit/d5c5b0b77b2b589666024d219a8007b3f5b6faeb</ref>
    </refs>
    <vuln_soft>
      <prod name="op-tee" vendor="linaro">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010296" seq="2019-1010296" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Linaro/OP-TEE OP-TEE 3.3.0 and earlier is affected by: Buffer Overflow. The impact is: Code execution in context of TEE core (kernel). The component is: optee_os. The fixed version is: 3.4.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OP-TEE/optee_os/commit/b60e1cee406a1ff521145ab9534370dfb85dd592" adv="1" patch="1">https://github.com/OP-TEE/optee_os/commit/b60e1cee406a1ff521145ab9534370dfb85dd592</ref>
    </refs>
    <vuln_soft>
      <prod name="op-tee" vendor="linaro">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010297" seq="2019-1010297" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Linaro/OP-TEE OP-TEE 3.3.0 and earlier is affected by: Buffer Overflow. The impact is: Execution of code in TEE core (kernel) context. The component is: optee_os. The fixed version is: 3.4.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OP-TEE/optee_os/commit/a637243270fc1faae16de059091795c32d86e65e" adv="1" patch="1">https://github.com/OP-TEE/optee_os/commit/a637243270fc1faae16de059091795c32d86e65e</ref>
    </refs>
    <vuln_soft>
      <prod name="op-tee" vendor="linaro">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010298" seq="2019-1010298" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Linaro/OP-TEE OP-TEE 3.3.0 and earlier is affected by: Buffer Overflow. The impact is: Code execution in the context of TEE core (kernel). The component is: optee_os. The fixed version is: 3.4.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OP-TEE/optee_os/commit/70697bf3c5dc3d201341b01a1a8e5bc6d2fb48f8" adv="1" patch="1">https://github.com/OP-TEE/optee_os/commit/70697bf3c5dc3d201341b01a1a8e5bc6d2fb48f8</ref>
    </refs>
    <vuln_soft>
      <prod name="op-tee" vendor="linaro">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010299" seq="2019-1010299" published="2019-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Rust Programming Language Standard Library 1.18.0 and later is affected by: CWE-200: Information Exposure. The impact is: Contents of uninitialized memory could be printed to string or to log file. The component is: Debug trait implementation for std::collections::vec_deque::Iter. The attack vector is: The program needs to invoke debug printing for iterator over an empty VecDeque. The fixed version is: 1.30.0, nightly versions after commit b85e4cc8fadaabd41da5b9645c08c68b8f89908d.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rust-lang/rust/issues/53566" adv="1">https://github.com/rust-lang/rust/issues/53566</ref>
      <ref source="MISC" url="https://github.com/rust-lang/rust/pull/53571/commits/b85e4cc8fadaabd41da5b9645c08c68b8f89908d" adv="1" patch="1">https://github.com/rust-lang/rust/pull/53571/commits/b85e4cc8fadaabd41da5b9645c08c68b8f89908d</ref>
    </refs>
    <vuln_soft>
      <prod name="rust" vendor="rust-lang">
        <vers num="1.18.0"/>
        <vers num="1.19.0"/>
        <vers num="1.20.0"/>
        <vers num="1.21.0"/>
        <vers num="1.22.0"/>
        <vers num="1.22.1"/>
        <vers num="1.23.0"/>
        <vers num="1.24.0"/>
        <vers num="1.24.1"/>
        <vers num="1.25.0"/>
        <vers num="1.26.0"/>
        <vers num="1.26.1"/>
        <vers num="1.26.2"/>
        <vers num="1.27.0"/>
        <vers num="1.27.1"/>
        <vers num="1.27.2"/>
        <vers num="1.28.0"/>
        <vers num="1.29.0"/>
        <vers num="1.29.1"/>
        <vers num="1.29.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10103" seq="2019-10103" published="2019-07-03" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JetBrains IntelliJ IDEA projects created using the Kotlin (JS Client/JVM Server) IDE Template were resolving Gradle artifacts using an http connection, potentially allowing an MITM attack. This issue, which was fixed in Kotlin plugin version 1.3.30, is similar to CVE-2019-10101.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/" adv="1">https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/</ref>
    </refs>
    <vuln_soft>
      <prod name="kotlin" vendor="jetbrains">
        <vers num="0.9"/>
        <vers num="1.2.70"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="m2"/>
        <vers num="1.3" edition="rc"/>
        <vers num="1.3.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010300" seq="2019-1010300" published="2019-07-15" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mz-automation libiec61850 1.3.2 1.3.1 1.3.0 is affected by: Buffer Overflow. The impact is: Software crash. The component is: server_example_complex_array. The attack vector is: Send a specific MMS protocol packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mz-automation/libiec61850/issues/127" adv="1">https://github.com/mz-automation/libiec61850/issues/127</ref>
    </refs>
    <vuln_soft>
      <prod name="libiec61850" vendor="mz-automation">
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010301" seq="2019-1010301" published="2019-07-15" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jhead 3.03 is affected by: Buffer Overflow. The impact is: Denial of service. The component is: gpsinfo.c Line 151 ProcessGpsInfo(). The attack vector is: Open a specially crafted JPEG file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/jhead/+bug/1838251">https://bugs.launchpad.net/ubuntu/+source/jhead/+bug/1838251</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1679952" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1679952</ref>
      <ref source="MISC" url="https://launchpadlibrarian.net/435112680/32_crash_in_gpsinfo">https://launchpadlibrarian.net/435112680/32_crash_in_gpsinfo</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3WVQTORTGQE56XXC6OVHQCSCUGABRMQZ/">FEDORA-2019-17b95fecd3</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YTGUHTJTQ6EKEPDXFSKZKVLUJC4UAPBQ/">FEDORA-2019-441c2fb0d1</ref>
    </refs>
    <vuln_soft>
      <prod name="jhead" vendor="jhead_project">
        <vers num="3.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010302" seq="2019-1010302" published="2019-07-15" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jhead 3.03 is affected by: Incorrect Access Control. The impact is: Denial of service. The component is: iptc.c Line 122 show_IPTC(). The attack vector is: the victim must open a specially crafted JPEG file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1679978" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1679978</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3WVQTORTGQE56XXC6OVHQCSCUGABRMQZ/">FEDORA-2019-17b95fecd3</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YTGUHTJTQ6EKEPDXFSKZKVLUJC4UAPBQ/">FEDORA-2019-441c2fb0d1</ref>
    </refs>
    <vuln_soft>
      <prod name="jhead" vendor="jhead_project">
        <vers num="3.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010304" seq="2019-1010304" published="2019-07-15" modified="2019-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Saleor Issue was introduced by merge commit: e1b01bad0703afd08d297ed3f1f472248312cc9c. This commit was released as part of 2.0.0 release is affected by: Incorrect Access Control. The impact is: Important. The component is: ProductVariant type in GraphQL API. The attack vector is: Unauthenticated user can access the GraphQL API (which is by default publicly exposed under `/graphql/` URL) and fetch products data which may include admin-restricted shop's revenue data. The fixed version is: 2.3.1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mirumee/saleor/issues/3768" adv="1" patch="1">https://github.com/mirumee/saleor/issues/3768</ref>
    </refs>
    <vuln_soft>
      <prod name="saleor" vendor="mirumee">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010305" seq="2019-1010305" published="2019-07-15" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libmspack 0.9.1alpha is affected by: Buffer Overflow. The impact is: Information Disclosure. The component is: function chmd_read_headers() in libmspack(file libmspack/mspack/chmd.c). The attack vector is: the victim must open a specially crafted chm file. The fixed version is: after commit 2f084136cfe0d05e5bf5703f3e83c6d955234b4d.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kyz/libmspack/commit/2f084136cfe0d05e5bf5703f3e83c6d955234b4d" adv="1" patch="1">https://github.com/kyz/libmspack/commit/2f084136cfe0d05e5bf5703f3e83c6d955234b4d</ref>
      <ref source="MISC" url="https://github.com/kyz/libmspack/issues/27" adv="1">https://github.com/kyz/libmspack/issues/27</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00028.html">[debian-lts-announce] 20190823 [SECURITY] [DLA 1895-1] libmspack security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IXWNEY4CJBLPRKV6LG7FQUPD6WVZYBTB/" adv="1">FEDORA-2019-da6be81bd3</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/S2QJTUAGP22YY7453MHGTFN4YQE5HJBR/" adv="1">FEDORA-2019-6235a32624</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4066-1/" adv="1">USN-4066-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4066-2/" adv="1">USN-4066-2</ref>
    </refs>
    <vuln_soft>
      <prod name="libmspack" vendor="kyzer">
        <vers num="0.9.1" edition="alpha"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~esm~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010306" seq="2019-1010306" published="2019-07-15" modified="2019-07-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Slanger 0.6.0 is affected by: Remote Code Execution (RCE). The impact is: A remote attacker can execute arbitrary commands by sending a crafted request to the server. The component is: Message handler &amp; request validator. The attack vector is: Remote unauthenticated. The fixed version is: after commit 5267b455caeb2e055cccf0d2b6a22727c111f5c3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/stevegraham/slanger/pull/238/commits/5267b455caeb2e055cccf0d2b6a22727c111f5c3" adv="1" patch="1">https://github.com/stevegraham/slanger/pull/238/commits/5267b455caeb2e055cccf0d2b6a22727c111f5c3</ref>
    </refs>
    <vuln_soft>
      <prod name="slanger" vendor="teller">
        <vers num="0.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010307" seq="2019-1010307" published="2019-07-15" modified="2019-07-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GLPI GLPI Product 9.3.1 is affected by: Cross Site Scripting (XSS). The impact is: All dropdown values are vulnerable to XSS leading to privilege escalation and executing js on admin. The component is: /glpi/ajax/getDropDownValue.php. The attack vector is: 1- User Create a ticket , 2- Admin opens another ticket and click on the "Link Tickets" feature, 3- a request to the endpoint fetches js and executes it.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/blob/9.4/bugfixes/ajax/getDropdownValue.php" adv="1">https://github.com/glpi-project/glpi/blob/9.4/bugfixes/ajax/getDropdownValue.php</ref>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/releases/tag/9.3.1" adv="1">https://github.com/glpi-project/glpi/releases/tag/9.3.1</ref>
    </refs>
    <vuln_soft>
      <prod name="glpi" vendor="glpi-project">
        <vers num="9.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010308" seq="2019-1010308" published="2019-07-15" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Aquaverde GmbH Aquarius CMS prior to version 4.1.1 is affected by: Incorrect Access Control. The impact is: The access to the log file is not restricted. It contains sensitive information like passwords etc. The component is: log file. The attack vector is: open the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/aquaverde/aquarius-core" adv="1">https://github.com/aquaverde/aquarius-core</ref>
      <ref source="MISC" url="https://github.com/aquaverde/aquarius-core/commit/e1af89aa9df07ea265d879518ede9eb98aa494e0" adv="1" patch="1">https://github.com/aquaverde/aquarius-core/commit/e1af89aa9df07ea265d879518ede9eb98aa494e0</ref>
    </refs>
    <vuln_soft>
      <prod name="aquarius_cms" vendor="aquaverde">
        <vers num="3.6.5"/>
        <vers num="3.6.7"/>
        <vers num="3.6.9"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.8.0"/>
        <vers num="3.9.0"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010309" seq="2019-1010309" published="2019-07-12" modified="2019-07-12" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-9686. Reason: This candidate is a reservation duplicate of CVE-2019-9686. Notes: All CVE users should reference CVE-2019-9686 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010310" seq="2019-1010310" published="2019-07-12" modified="2019-07-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GLPI GLPI Product 9.3.1 is affected by: Frame and Form tags Injection allowing admins to phish users by putting code in reminder description. The impact is: Admins can phish any user or group of users for credentials / credit cards. The component is: Tools > Reminder > Description .. Set the description to any iframe/form tags and apply. The attack vector is: The attacker puts a login form, the user fills it and clicks on submit .. the request is sent to the attacker domain saving the data. The fixed version is: 9.4.1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/pull/5519" adv="1" patch="1">https://github.com/glpi-project/glpi/pull/5519</ref>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/releases/tag/9.3.1" adv="1">https://github.com/glpi-project/glpi/releases/tag/9.3.1</ref>
    </refs>
    <vuln_soft>
      <prod name="glpi" vendor="glpi-project">
        <vers num="9.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010311" seq="2019-1010311" published="2019-07-12" modified="2019-07-12" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-11454. Reason: This candidate is a reservation duplicate of CVE-2019-11454. Notes: All CVE users should reference CVE-2019-11454 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010312" seq="2019-1010312" published="2019-07-12" modified="2019-07-12" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-11455. Reason: This candidate is a reservation duplicate of CVE-2019-11455. Notes: All CVE users should reference CVE-2019-11455 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010314" seq="2019-1010314" published="2019-07-11" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Gitea 1.7.2, 1.7.3 is affected by: Cross Site Scripting (XSS). The impact is: execute JavaScript in victim's browser, when the vulnerable repo page is loaded. The component is: repository's description. The attack vector is: victim must navigate to public and affected repo page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/go-gitea/gitea/releases" adv="1">https://github.com/go-gitea/gitea/releases</ref>
    </refs>
    <vuln_soft>
      <prod name="gitea" vendor="gitea">
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010315" seq="2019-1010315" published="2019-07-11" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">WavPack 5.1 and earlier is affected by: CWE 369: Divide by Zero. The impact is: Divide by zero can lead to sudden crash of a software/service that tries to parse a .wav file. The component is: ParseDsdiffHeaderConfig (dsdiff.c:282). The attack vector is: Maliciously crafted .wav file. The fixed version is: After commit https://github.com/dbry/WavPack/commit/4c0faba32fddbd0745cbfaf1e1aeb3da5d35b9fc.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/4c0faba32fddbd0745cbfaf1e1aeb3da5d35b9fc" adv="1" patch="1">https://github.com/dbry/WavPack/commit/4c0faba32fddbd0745cbfaf1e1aeb3da5d35b9fc</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/65" adv="1">https://github.com/dbry/WavPack/issues/65</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4062-1/">USN-4062-1</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010316" seq="2019-1010316" published="2019-07-11" modified="2019-07-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pyxtrlock 0.3 and earlier is affected by: Incorrect Access Control. The impact is: False locking impression when run in a non-X11 session. The fixed version is: 0.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/leonnnn/pyxtrlock/issues/21" adv="1">https://github.com/leonnnn/pyxtrlock/issues/21</ref>
    </refs>
    <vuln_soft>
      <prod name="pyxtrlock" vendor="pyxtrlock_project">
        <vers num="0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010317" seq="2019-1010317" published="2019-07-11" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">WavPack 5.1.0 and earlier is affected by: CWE-457: Use of Uninitialized Variable. The impact is: Unexpected control flow, crashes, and segfaults. The component is: ParseCaffHeaderConfig (caff.c:486). The attack vector is: Maliciously crafted .wav file. The fixed version is: After commit https://github.com/dbry/WavPack/commit/f68a9555b548306c5b1ee45199ccdc4a16a6101b.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/f68a9555b548306c5b1ee45199ccdc4a16a6101b" adv="1" patch="1">https://github.com/dbry/WavPack/commit/f68a9555b548306c5b1ee45199ccdc4a16a6101b</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/66" adv="1">https://github.com/dbry/WavPack/issues/66</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IX3J2JML5A7KC2BLGBEFTIIZR3EM7LVJ/">FEDORA-2019-8eeb8f9d3f</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PYESOAZ6Z6IG4BQBURL6OUY6P4YB6SKS/">FEDORA-2019-c72f5f6361</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4062-1/">USN-4062-1</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1010318" seq="2019-1010318" published="2019-07-11" modified="2019-07-14" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2019-11498. Reason: This candidate is a reservation duplicate of CVE-2019-11498. Notes: All CVE users should reference CVE-2019-11498 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-1010319" seq="2019-1010319" published="2019-07-11" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">WavPack 5.1.0 and earlier is affected by: CWE-457: Use of Uninitialized Variable. The impact is: Unexpected control flow, crashes, and segfaults. The component is: ParseWave64HeaderConfig (wave64.c:211). The attack vector is: Maliciously crafted .wav file. The fixed version is: After commit https://github.com/dbry/WavPack/commit/33a0025d1d63ccd05d9dbaa6923d52b1446a62fe.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/33a0025d1d63ccd05d9dbaa6923d52b1446a62fe" adv="1" patch="1">https://github.com/dbry/WavPack/commit/33a0025d1d63ccd05d9dbaa6923d52b1446a62fe</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/68" adv="1">https://github.com/dbry/WavPack/issues/68</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IX3J2JML5A7KC2BLGBEFTIIZR3EM7LVJ/">FEDORA-2019-8eeb8f9d3f</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PYESOAZ6Z6IG4BQBURL6OUY6P4YB6SKS/">FEDORA-2019-c72f5f6361</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4062-1/">USN-4062-1</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10104" seq="2019-10104" published="2019-07-03" modified="2019-07-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In several JetBrains IntelliJ IDEA Ultimate versions, an Application Server run configuration (for Tomcat, Jetty, Resin, or CloudBees) with the default setting allowed a remote attacker to execute code when the configuration is running, because a JMX server listened on all interfaces instead of localhost only. The issue has been fixed in the following versions: 2018.3.4, 2018.2.8, 2018.1.8, and 2017.3.7.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/" adv="1">https://blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/</ref>
    </refs>
    <vuln_soft>
      <prod name="intellij_idea" vendor="jetbrains">
        <vers num="2018.1"/>
        <vers num="2018.1.1"/>
        <vers num="2018.1.2"/>
        <vers num="2018.1.3"/>
        <vers num="2018.1.4"/>
        <vers num="2018.1.5"/>
        <vers num="2018.1.6"/>
        <vers num="2018.1.7"/>
        <vers num="2018.2"/>
        <vers num="2018.2.1"/>
        <vers num="2018.2.2"/>
        <vers num="2018.2.3"/>
        <vers num="2018.2.4"/>
        <vers num="2018.2.5"/>
        <vers num="2018.2.6"/>
        <vers num="2018.2.7"/>
        <vers num="2018.3"/>
        <vers num="2018.3.1"/>
        <vers num="2018.3.2"/>
        <vers num="2018.3.3"/>
        <vers num="2018.3.5"/>
        <vers num="2018.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10105" seq="2019-10105" published="2019-03-26" modified="2019-03-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple 2.2.10 has a Self-XSS vulnerability via the Layout Design Manager "Name" field, which is reachable via a "Create a new Template" action to the Design Manager.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/bug/view/12002" adv="1">http://dev.cmsmadesimple.org/bug/view/12002</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10106" seq="2019-10106" published="2019-03-26" modified="2019-03-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple 2.2.10 has XSS via the 'moduleinterface.php' Name field, which is reachable via an "Add Category" action to the "Site Admin Settings - News module" section.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/bug/view/12004" adv="1">http://dev.cmsmadesimple.org/bug/view/12004</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10107" seq="2019-10107" published="2019-03-26" modified="2019-03-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple 2.2.10 has XSS via the myaccount.php "Email Address" field, which is reachable via the "My Preferences -> My Account" section.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/bug/view/12003" adv="1">http://dev.cmsmadesimple.org/bug/view/12003</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10108" seq="2019-10108" published="2019-05-15" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An Incorrect Access Control (issue 1 of 2) was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. It allowed non-members of a private project/group to add and read labels.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/56985" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/56985</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10109" seq="2019-10109" published="2019-05-15" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Information Exposure issue (issue 1 of 2) was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. EXIF geolocation data were not removed from images when uploaded to GitLab. As a result, anyone with access to the uploaded image could obtain its geolocation, device, and software version data (if present).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/54220" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/54220</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/55469" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/55469</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1011" seq="2019-1011" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1011" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1011</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10110" seq="2019-10110" published="2019-05-15" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An Insecure Permissions issue (issue 1 of 3) was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. The "move issue" feature may allow a user to create projects under any namespace on any GitLab instance on which they hold credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/56865" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/56865</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10111" seq="2019-10111" published="2019-05-15" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. It allows persistent XSS in the merge request "resolve conflicts" page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/56927" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/56927</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10112" seq="2019-10112" published="2019-05-16" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. The construction of the HMAC key was insecurely derived.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ee/issues/9730" adv="1">https://gitlab.com/gitlab-org/gitlab-ee/issues/9730</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10113" seq="2019-10113" published="2019-05-16" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. Making concurrent GET /api/v4/projects/&lt;id>/languages requests may allow Uncontrolled Resource Consumption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/54977" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/54977</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10114" seq="2019-10114" published="2019-05-16" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Information Exposure issue (issue 2 of 2) was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. During the OAuth authentication process, the application attempts to validate a parameter in an insecure way, potentially exposing data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ee/issues/9729" adv="1">https://gitlab.com/gitlab-org/gitlab-ee/issues/9729</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10115" seq="2019-10115" published="2019-05-16" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Insecure Permissions issue (issue 2 of 3) was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. The GitLab Releases feature could allow guest users access to private information like release details and code information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/56402" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/56402</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10116" seq="2019-10116" published="2019-05-16" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Insecure Permissions issue (issue 3 of 3) was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. Guests of a project were allowed to see Related Branches created for an issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10117" seq="2019-10117" published="2019-05-16" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An Open Redirect issue was discovered in GitLab Community and Enterprise Edition before 11.7.8, 11.8.x before 11.8.4, and 11.9.x before 11.9.2. A redirect is triggered after successful authentication within the Oauth/:GeoAuthController for the secondary Geo node.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ee/issues/9731" adv="1">https://gitlab.com/gitlab-org/gitlab-ee/issues/9731</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10118" seq="2019-10118" published="2019-03-27" modified="2019-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Snipe-IT before 4.6.14 has XSS, as demonstrated by log_meta values and the user's last name in the API.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/snipe/snipe-it/pull/6831" adv="1" patch="1">https://github.com/snipe/snipe-it/pull/6831</ref>
    </refs>
    <vuln_soft>
      <prod name="snipe-it" vendor="snipeitapp">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0" edition="alpha"/>
        <vers num="0.3.1" edition="alpha"/>
        <vers num="0.3.2" edition="alpha"/>
        <vers num="0.3.3" edition="alpha"/>
        <vers num="0.3.4" edition="alpha"/>
        <vers num="0.3.5" edition="alpha"/>
        <vers num="0.3.6" edition="alpha"/>
        <vers num="0.3.7" edition="alpha"/>
        <vers num="0.3.8" edition="alpha"/>
        <vers num="0.3.9" edition="alpha"/>
        <vers num="0.3.10" edition="alpha"/>
        <vers num="0.3.11" edition="alpha"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="beta1"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="beta1"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="beta1"/>
        <vers num="1.2.6.1"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="beta1"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="alpha1"/>
        <vers num="3.0.0" edition="alpha2"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="alpha1"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="beta2"/>
        <vers num="4.0.0" edition="beta3"/>
        <vers num="4.0.0" edition="beta4"/>
        <vers num="4.0.0" edition="beta5"/>
        <vers num="4.0.0" edition="beta6"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10119" seq="2019-10119" published="2019-07-10" modified="2019-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">eQ-3 HomeMatic CCU2 devices before 2.41.8 and CCU3 devices before 3.43.16 use session IDs for authentication but lack authorization checks. An attacker can obtain a session ID via an invalid login attempt to the RemoteApi account, aka HMCCU-154. This leads to automatic login as admin.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf" adv="1">https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf</ref>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf" adv="1">https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1012" seq="2019-1012" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1012" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1012</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10120" seq="2019-10120" published="2019-07-10" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">On eQ-3 HomeMatic CCU2 devices before 2.41.8 and CCU3 devices before 3.43.16, automatic login configuration (aka setAutoLogin) can be achieved by continuing to use a session ID after a logout, aka HMCCU-154.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf" adv="1">https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf</ref>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf" adv="1">https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10121" seq="2019-10121" published="2019-07-10" modified="2019-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">eQ-3 HomeMatic CCU2 devices before 2.41.8 and CCU3 devices before 3.43.15 use session IDs for authentication but lack authorization checks. An attacker can obtain a session ID via the user authentication dialogue, aka HMCCU-153. This leads to automatic login as admin.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf" adv="1">https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf</ref>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf" adv="1">https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10122" seq="2019-10122" published="2019-07-10" modified="2019-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">eQ-3 HomeMatic CCU2 devices before 2.41.9 and CCU3 devices before 3.43.16 have buffer overflows in the ReGa ise GmbH HTTP-Server 2.0 component, aka HMCCU-179. This may lead to remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf" adv="1">https://www.eq-3.de/Downloads/Software/CCU3-Firmware/CCU3-3.43.16/CCU3-Changelog.3.43.16.pdf</ref>
      <ref source="MISC" url="https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf" adv="1">https://www.eq-3.de/Downloads/Software/HM-CCU2-Firmware_Updates/HM-CCU-2.41.9/HM-CCU2-Changelog.2.41.9.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10123" seq="2019-10123" published="2019-05-31" modified="2019-06-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL Injection in Advanced InfoData Systems (AIS) ESEL-Server 67 (which is the backend for the AIS logistics mobile app) allows an anonymous attacker to execute arbitrary code in the context of the user of the MSSQL database. The default user for the database is the 'sa' user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rapid7/metasploit-framework/pull/11641/" adv="1">https://github.com/rapid7/metasploit-framework/pull/11641/</ref>
      <ref source="MISC" url="https://www.ais.de" adv="1">https://www.ais.de</ref>
    </refs>
    <vuln_soft>
      <prod name="logistic_software" vendor="ais">
        <vers num="67" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10124" seq="2019-10124" published="2019-03-27" modified="2019-05-01" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-10125" seq="2019-10125" published="2019-03-27" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in aio_poll() in fs/aio.c in the Linux kernel through 5.0.4. A file may be released by aio_poll_wake() if an expected event is triggered immediately (e.g., by the close of a pair of pipes) after the return of vfs_poll(), and this will cause a use-after-free.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107655">107655</ref>
      <ref source="MISC" url="https://patchwork.kernel.org/patch/10828359/" adv="1" patch="1">https://patchwork.kernel.org/patch/10828359/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190411-0003/">https://security.netapp.com/advisory/ntap-20190411-0003/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K29215970">https://support.f5.com/csp/article/K29215970</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="5.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10126" seq="2019-10126" published="2019-06-14" modified="2019-06-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the Linux kernel. A heap based buffer overflow in mwifiex_uap_parse_tail_ies function in drivers/net/wireless/marvell/mwifiex/ie.c might lead to memory corruption and possibly other consequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00014.html">openSUSE-SU-2019:1716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00025.html">openSUSE-SU-2019:1757</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153702/Slackware-Security-Advisory-Slackware-14.2-kernel-Updates.html">http://packetstormsecurity.com/files/153702/Slackware-Security-Advisory-Slackware-14.2-kernel-Updates.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154245/Kernel-Live-Patch-Security-Notice-LSN-0054-1.html">http://packetstormsecurity.com/files/154245/Kernel-Live-Patch-Security-Notice-LSN-0054-1.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108817">108817</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10126" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10126</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00010.html">[debian-lts-announce] 20190617 [SECURITY] [DLA 1823-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00011.html">[debian-lts-announce] 20190618 [SECURITY] [DLA 1824-1] linux-4.9 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jul/33">20190722 [slackware-security] Slackware 14.2 kernel (SSA:2019-202-01)</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/26">20190618 [SECURITY] [DSA 4465-1] linux security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190710-0002/">https://security.netapp.com/advisory/ntap-20190710-0002/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K95593121">https://support.f5.com/csp/article/K95593121</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4093-1/">USN-4093-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4094-1/">USN-4094-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4095-1/">USN-4095-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4095-2/">USN-4095-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4117-1/">USN-4117-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4118-1/">USN-4118-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4465">DSA-4465</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10129" seq="2019-10129" published="2019-07-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in postgresql versions 11.x prior to 11.3. Using a purpose-crafted insert to a partitioned table, an attacker can read arbitrary bytes of server memory. In the default configuration, any user can create a partitioned table suitable for this attack. (Exploit prerequisites are the same as for CVE-2018-1052).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10129" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10129</ref>
      <ref source="MISC" url="https://www.postgresql.org/about/news/1939/" adv="1">https://www.postgresql.org/about/news/1939/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="11.0"/>
        <vers num="11.1"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1013" seq="2019-1013" published="2019-06-12" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1013" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1013</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-573/">https://www.zerodayinitiative.com/advisories/ZDI-19-573/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-580/">https://www.zerodayinitiative.com/advisories/ZDI-19-580/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10130" seq="2019-10130" published="2019-07-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in PostgreSQL versions 11.x up to excluding 11.3, 10.x up to excluding 10.8, 9.6.x up to, excluding 9.6.13, 9.5.x up to, excluding 9.5.17. PostgreSQL maintains column statistics for tables. Certain statistics, such as histograms and lists of most common values, contain values taken from the column. PostgreSQL does not evaluate row security policies before consulting those statistics during query planning; an attacker can exploit this to read the most common values of certain columns. Affected columns are those for which the attacker has SELECT privilege and for which, in an ordinary query, row-level security prunes the set of rows visible to the attacker.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10130" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10130</ref>
      <ref source="MISC" url="https://www.postgresql.org/about/news/1939/" adv="1">https://www.postgresql.org/about/news/1939/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.5.0"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="9.5.4"/>
        <vers num="9.5.5"/>
        <vers num="9.5.6"/>
        <vers num="9.5.7"/>
        <vers num="9.5.8"/>
        <vers num="9.5.9"/>
        <vers num="9.5.10"/>
        <vers num="9.5.11"/>
        <vers num="9.5.12"/>
        <vers num="9.5.13"/>
        <vers num="9.5.14"/>
        <vers num="9.5.15"/>
        <vers num="9.5.16"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.3"/>
        <vers num="9.6.4"/>
        <vers num="9.6.5"/>
        <vers num="9.6.6"/>
        <vers num="9.6.7"/>
        <vers num="9.6.8"/>
        <vers num="9.6.9"/>
        <vers num="9.6.10"/>
        <vers num="9.6.11"/>
        <vers num="9.6.12"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.4"/>
        <vers num="10.5"/>
        <vers num="10.6"/>
        <vers num="10.7"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10131" seq="2019-10131" published="2019-04-30" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An off-by-one read vulnerability was discovered in ImageMagick before version 7.0.7-28 in the formatIPTCfromBuffer function in coders/meta.c. A local attacker may use this flaw to read beyond the end of the buffer or to crash the program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00051.html">openSUSE-SU-2019:1427</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00001.html">openSUSE-SU-2019:1683</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108117" adv="1">108117</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10131" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10131</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/cb1214c124e1bd61f7dd551b94a794864861592e" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/cb1214c124e1bd61f7dd551b94a794864861592e</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4034-1/">USN-4034-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="-"/>
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-0"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-0"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-0"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-0"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-0"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-0"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-0"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-0"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-0"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-0"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-0"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-0"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-0"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-0"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-0"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-0"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-0"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-0"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-0"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-0"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-0"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-0"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-0"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-0"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-0"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-3"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-0"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-0"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-0"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-0"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-0"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.8-1"/>
        <vers num="6.6.8-2"/>
        <vers num="6.6.8-3"/>
        <vers num="6.6.8-4"/>
        <vers num="6.6.8-5"/>
        <vers num="6.6.8-6"/>
        <vers num="6.6.8-7"/>
        <vers num="6.6.8-8"/>
        <vers num="6.6.8-9"/>
        <vers num="6.6.8-10"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7"/>
        <vers num="6.7.5-8"/>
        <vers num="6.7.5-9"/>
        <vers num="6.7.5-10"/>
        <vers num="6.7.6-0"/>
        <vers num="6.7.6-1"/>
        <vers num="6.7.6-2"/>
        <vers num="6.7.6-3"/>
        <vers num="6.7.6-4"/>
        <vers num="6.7.6-5"/>
        <vers num="6.7.6-6"/>
        <vers num="6.7.6-7"/>
        <vers num="6.7.6-8"/>
        <vers num="6.7.6-9"/>
        <vers num="6.7.6-10"/>
        <vers num="6.7.7-0"/>
        <vers num="6.7.7-1"/>
        <vers num="6.7.7-2"/>
        <vers num="6.7.7-3"/>
        <vers num="6.7.7-4"/>
        <vers num="6.7.7-5"/>
        <vers num="6.7.7-6"/>
        <vers num="6.7.7-7"/>
        <vers num="6.7.7-8"/>
        <vers num="6.7.7-9"/>
        <vers num="6.7.7-10"/>
        <vers num="6.7.8-0"/>
        <vers num="6.7.8-1"/>
        <vers num="6.7.8-2"/>
        <vers num="6.7.8-3"/>
        <vers num="6.7.8-4"/>
        <vers num="6.7.8-5"/>
        <vers num="6.7.8-6"/>
        <vers num="6.7.8-7"/>
        <vers num="6.7.8-8"/>
        <vers num="6.7.8-9"/>
        <vers num="6.7.8-10"/>
        <vers num="6.7.9-0"/>
        <vers num="6.7.9-1"/>
        <vers num="6.7.9-2"/>
        <vers num="6.7.9-3"/>
        <vers num="6.7.9-4"/>
        <vers num="6.7.9-5"/>
        <vers num="6.7.9-6"/>
        <vers num="6.7.9-7"/>
        <vers num="6.7.9-8"/>
        <vers num="6.7.9-9"/>
        <vers num="6.7.9-10"/>
        <vers num="6.8.0"/>
        <vers num="6.8.0-0"/>
        <vers num="6.8.0-1"/>
        <vers num="6.8.0-2"/>
        <vers num="6.8.0-3"/>
        <vers num="6.8.0-4"/>
        <vers num="6.8.0-5"/>
        <vers num="6.8.0-6"/>
        <vers num="6.8.0-7"/>
        <vers num="6.8.0-8"/>
        <vers num="6.8.0-9"/>
        <vers num="6.8.0-10"/>
        <vers num="6.8.1-0"/>
        <vers num="6.8.1-1"/>
        <vers num="6.8.1-2"/>
        <vers num="6.8.1-3"/>
        <vers num="6.8.1-4"/>
        <vers num="6.8.1-5"/>
        <vers num="6.8.1-6"/>
        <vers num="6.8.1-7"/>
        <vers num="6.8.1-8"/>
        <vers num="6.8.1-9"/>
        <vers num="6.8.1-10"/>
        <vers num="6.8.2-0"/>
        <vers num="6.8.2-1"/>
        <vers num="6.8.2-2"/>
        <vers num="6.8.2-3"/>
        <vers num="6.8.2-4"/>
        <vers num="6.8.2-5"/>
        <vers num="6.8.2-6"/>
        <vers num="6.8.2-7"/>
        <vers num="6.8.2-8"/>
        <vers num="6.8.2-9"/>
        <vers num="6.8.2-10"/>
        <vers num="6.8.3-0"/>
        <vers num="6.8.3-1"/>
        <vers num="6.8.3-2"/>
        <vers num="6.8.3-3"/>
        <vers num="6.8.3-4"/>
        <vers num="6.8.3-5"/>
        <vers num="6.8.3-6"/>
        <vers num="6.8.3-7"/>
        <vers num="6.8.3-8"/>
        <vers num="6.8.3-9"/>
        <vers num="6.8.3-10"/>
        <vers num="6.8.4-0"/>
        <vers num="6.8.4-1"/>
        <vers num="6.8.4-2"/>
        <vers num="6.8.4-3"/>
        <vers num="6.8.4-4"/>
        <vers num="6.8.4-5"/>
        <vers num="6.8.4-6"/>
        <vers num="6.8.4-7"/>
        <vers num="6.8.4-8"/>
        <vers num="6.8.4-9"/>
        <vers num="6.8.4-10"/>
        <vers num="6.8.5-0"/>
        <vers num="6.8.5-1"/>
        <vers num="6.8.5-2"/>
        <vers num="6.8.5-3"/>
        <vers num="6.8.5-4"/>
        <vers num="6.8.5-5"/>
        <vers num="6.8.5-6"/>
        <vers num="6.8.5-7"/>
        <vers num="6.8.5-8"/>
        <vers num="6.8.5-9"/>
        <vers num="6.8.5-10"/>
        <vers num="6.8.6-0"/>
        <vers num="6.8.6-1"/>
        <vers num="6.8.6-2"/>
        <vers num="6.8.6-3"/>
        <vers num="6.8.6-4"/>
        <vers num="6.8.6-5"/>
        <vers num="6.8.6-6"/>
        <vers num="6.8.6-7"/>
        <vers num="6.8.6-8"/>
        <vers num="6.8.6-9"/>
        <vers num="6.8.6-10"/>
        <vers num="6.8.6.2"/>
        <vers num="6.8.6.7"/>
        <vers num="6.8.6.9"/>
        <vers num="6.8.7-0"/>
        <vers num="6.8.7-1"/>
        <vers num="6.8.7-2"/>
        <vers num="6.8.7-3"/>
        <vers num="6.8.7-4"/>
        <vers num="6.8.7-5"/>
        <vers num="6.8.7-6"/>
        <vers num="6.8.7-7"/>
        <vers num="6.8.7-8"/>
        <vers num="6.8.7-9"/>
        <vers num="6.8.7-10"/>
        <vers num="6.8.8-0"/>
        <vers num="6.8.8-1"/>
        <vers num="6.8.8-2"/>
        <vers num="6.8.8-3"/>
        <vers num="6.8.8-4"/>
        <vers num="6.8.8-5"/>
        <vers num="6.8.8-6"/>
        <vers num="6.8.8-7"/>
        <vers num="6.8.8-8"/>
        <vers num="6.8.8-9"/>
        <vers num="6.8.8-10"/>
        <vers num="6.8.9-0"/>
        <vers num="6.8.9-1"/>
        <vers num="6.8.9-2"/>
        <vers num="6.8.9-3"/>
        <vers num="6.8.9-4"/>
        <vers num="6.8.9-5"/>
        <vers num="6.8.9-6"/>
        <vers num="6.8.9-7"/>
        <vers num="6.8.9-8"/>
        <vers num="6.8.9-9"/>
        <vers num="6.8.9-10"/>
        <vers num="6.9.0-0"/>
        <vers num="6.9.0-1" edition="beta"/>
        <vers num="6.9.0-2"/>
        <vers num="6.9.0-3"/>
        <vers num="6.9.0-4"/>
        <vers num="6.9.0-5"/>
        <vers num="6.9.0-6"/>
        <vers num="6.9.0-7"/>
        <vers num="6.9.0-8"/>
        <vers num="6.9.0-9"/>
        <vers num="6.9.0-10"/>
        <vers num="6.9.1-0"/>
        <vers num="6.9.1-1"/>
        <vers num="6.9.1-2"/>
        <vers num="6.9.1-3"/>
        <vers num="6.9.1-4"/>
        <vers num="6.9.1-5"/>
        <vers num="6.9.1-6"/>
        <vers num="6.9.1-7"/>
        <vers num="6.9.1-8"/>
        <vers num="6.9.1-9"/>
        <vers num="6.9.1-10"/>
        <vers num="6.9.2-0"/>
        <vers num="6.9.2-1"/>
        <vers num="6.9.2-2"/>
        <vers num="6.9.2-3"/>
        <vers num="6.9.2-4"/>
        <vers num="6.9.2-5"/>
        <vers num="6.9.2-6"/>
        <vers num="6.9.2-7"/>
        <vers num="6.9.2-8"/>
        <vers num="6.9.2-9"/>
        <vers num="6.9.2-10"/>
        <vers num="6.9.3-0"/>
        <vers num="6.9.3-1"/>
        <vers num="6.9.3-2"/>
        <vers num="6.9.3-3"/>
        <vers num="6.9.3-4"/>
        <vers num="6.9.3-5"/>
        <vers num="6.9.3-6"/>
        <vers num="6.9.3-7"/>
        <vers num="6.9.3-8"/>
        <vers num="6.9.3-9"/>
        <vers num="6.9.3-10"/>
        <vers num="6.9.4-0"/>
        <vers num="6.9.4-1"/>
        <vers num="6.9.4-2"/>
        <vers num="6.9.4-3"/>
        <vers num="6.9.4-4"/>
        <vers num="6.9.4-5"/>
        <vers num="6.9.4-6"/>
        <vers num="6.9.4-7"/>
        <vers num="6.9.4-8"/>
        <vers num="6.9.4-9"/>
        <vers num="6.9.4-10"/>
        <vers num="6.9.5-0"/>
        <vers num="6.9.5-1"/>
        <vers num="6.9.5-2"/>
        <vers num="6.9.5-3"/>
        <vers num="6.9.5-4"/>
        <vers num="6.9.5-5"/>
        <vers num="6.9.5-6"/>
        <vers num="6.9.5-7"/>
        <vers num="6.9.5-8"/>
        <vers num="6.9.5-9"/>
        <vers num="6.9.5-10"/>
        <vers num="6.9.6-0"/>
        <vers num="6.9.6-1"/>
        <vers num="6.9.6-2"/>
        <vers num="6.9.6-3"/>
        <vers num="6.9.6-4"/>
        <vers num="6.9.6-5"/>
        <vers num="6.9.6-6"/>
        <vers num="6.9.6-7"/>
        <vers num="6.9.6-8"/>
        <vers num="6.9.7"/>
        <vers num="6.9.7-0"/>
        <vers num="6.9.7-1"/>
        <vers num="6.9.7-2"/>
        <vers num="6.9.7-3"/>
        <vers num="6.9.7-4"/>
        <vers num="6.9.7-5"/>
        <vers num="6.9.7-6"/>
        <vers num="6.9.7-7"/>
        <vers num="6.9.7-8"/>
        <vers num="6.9.7-9"/>
        <vers num="6.9.7-10"/>
        <vers num="6.9.8-0"/>
        <vers num="6.9.8-1"/>
        <vers num="6.9.8-2"/>
        <vers num="6.9.8-3"/>
        <vers num="6.9.8-4"/>
        <vers num="6.9.8-5"/>
        <vers num="6.9.8-6"/>
        <vers num="6.9.8-7"/>
        <vers num="6.9.8-8"/>
        <vers num="6.9.8-9"/>
        <vers num="6.9.8-10"/>
        <vers num="6.9.9-0"/>
        <vers num="6.9.9-1"/>
        <vers num="6.9.9-2"/>
        <vers num="6.9.9-3"/>
        <vers num="6.9.9-4"/>
        <vers num="6.9.9-5"/>
        <vers num="6.9.9-6"/>
        <vers num="6.9.9-7"/>
        <vers num="6.9.9-8"/>
        <vers num="6.9.9-9"/>
        <vers num="6.9.9-10"/>
        <vers num="6.9.9-11"/>
        <vers num="6.9.9-12"/>
        <vers num="6.9.9-13"/>
        <vers num="6.9.9-14"/>
        <vers num="6.9.9-15"/>
        <vers num="6.9.9-17"/>
        <vers num="6.9.9-18"/>
        <vers num="6.9.9-19"/>
        <vers num="6.9.9-20"/>
        <vers num="6.9.9-21"/>
        <vers num="6.9.9-22"/>
        <vers num="6.9.9-23"/>
        <vers num="6.9.9-24"/>
        <vers num="6.9.9-25"/>
        <vers num="6.9.9-26"/>
        <vers num="6.9.9-27"/>
        <vers num="6.9.9-28"/>
        <vers num="6.9.9-29"/>
        <vers num="6.9.9-30"/>
        <vers num="6.9.9-31"/>
        <vers num="6.9.9-32"/>
        <vers num="6.9.9-33"/>
        <vers num="6.9.9-34"/>
        <vers num="6.9.10-41"/>
        <vers num="6.9.10-42"/>
        <vers num="6.9.10-43"/>
        <vers num="6.9.10-44"/>
        <vers num="6.9.10-45"/>
        <vers num="6.9.10-46"/>
        <vers num="6.9.10-47"/>
        <vers num="6.9.10-48"/>
        <vers num="6.9.10-49"/>
        <vers num="6.9.10-50"/>
        <vers num="6.9.10-51"/>
        <vers num="6.9.10-52"/>
        <vers num="6.9.10-53"/>
        <vers num="6.9.10-54"/>
        <vers num="6.9.10-55"/>
        <vers num="6.9.10-57"/>
        <vers num="6.9.10-58"/>
        <vers num="6.9.10-59"/>
        <vers num="6.9.10-60"/>
        <vers num="7.0.0-0"/>
        <vers num="7.0.1-0"/>
        <vers num="7.0.1-1"/>
        <vers num="7.0.1-2"/>
        <vers num="7.0.1-3"/>
        <vers num="7.0.1-4"/>
        <vers num="7.0.1-5"/>
        <vers num="7.0.1-6"/>
        <vers num="7.0.1-7"/>
        <vers num="7.0.1-8"/>
        <vers num="7.0.1-9"/>
        <vers num="7.0.1-10"/>
        <vers num="7.0.2-0"/>
        <vers num="7.0.2-1"/>
        <vers num="7.0.2-2"/>
        <vers num="7.0.2-3"/>
        <vers num="7.0.2-4"/>
        <vers num="7.0.2-5"/>
        <vers num="7.0.2-6"/>
        <vers num="7.0.2-7"/>
        <vers num="7.0.2-8"/>
        <vers num="7.0.2-9"/>
        <vers num="7.0.2-10"/>
        <vers num="7.0.3-0"/>
        <vers num="7.0.3-1"/>
        <vers num="7.0.3-2"/>
        <vers num="7.0.3-3"/>
        <vers num="7.0.3-4"/>
        <vers num="7.0.3-5"/>
        <vers num="7.0.3-6"/>
        <vers num="7.0.3-7"/>
        <vers num="7.0.3-8"/>
        <vers num="7.0.3-9"/>
        <vers num="7.0.3-10"/>
        <vers num="7.0.4-0"/>
        <vers num="7.0.4-1"/>
        <vers num="7.0.4-2"/>
        <vers num="7.0.4-3"/>
        <vers num="7.0.4-4"/>
        <vers num="7.0.4-5"/>
        <vers num="7.0.4-6"/>
        <vers num="7.0.4-7"/>
        <vers num="7.0.4-8"/>
        <vers num="7.0.4-9"/>
        <vers num="7.0.4-10"/>
        <vers num="7.0.5-0"/>
        <vers num="7.0.5-1"/>
        <vers num="7.0.5-2"/>
        <vers num="7.0.5-3"/>
        <vers num="7.0.5-4"/>
        <vers num="7.0.5-5"/>
        <vers num="7.0.5-6"/>
        <vers num="7.0.5-7"/>
        <vers num="7.0.5-8"/>
        <vers num="7.0.5-9"/>
        <vers num="7.0.5-10"/>
        <vers num="7.0.6-0"/>
        <vers num="7.0.6-1"/>
        <vers num="7.0.6-2"/>
        <vers num="7.0.6-3"/>
        <vers num="7.0.6-4"/>
        <vers num="7.0.6-5"/>
        <vers num="7.0.6-6"/>
        <vers num="7.0.6-7"/>
        <vers num="7.0.6-8"/>
        <vers num="7.0.6-9"/>
        <vers num="7.0.6-10" edition="q16"/>
        <vers num="7.0.7"/>
        <vers num="7.0.7-0"/>
        <vers num="7.0.7-1" edition="q16"/>
        <vers num="7.0.7-2"/>
        <vers num="7.0.7-3"/>
        <vers num="7.0.7-4"/>
        <vers num="7.0.7-5"/>
        <vers num="7.0.7-6"/>
        <vers num="7.0.7-8"/>
        <vers num="7.0.7-9"/>
        <vers num="7.0.7-10"/>
        <vers num="7.0.7-11"/>
        <vers num="7.0.7-12" edition="q16"/>
        <vers num="7.0.7-13"/>
        <vers num="7.0.7-14"/>
        <vers num="7.0.7-15"/>
        <vers num="7.0.7-16"/>
        <vers num="7.0.7-17"/>
        <vers num="7.0.7-18"/>
        <vers num="7.0.7-19"/>
        <vers num="7.0.7-20" edition="q16"/>
        <vers num="7.0.7-21"/>
        <vers num="7.0.7-22" edition="q16"/>
        <vers num="7.0.7-23" edition="q16"/>
        <vers num="7.0.7-24" edition="q16"/>
        <vers num="7.0.7-25"/>
        <vers num="7.0.7-25q16"/>
        <vers num="7.0.7-26" edition="q16"/>
        <vers num="7.0.7-27"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10132" seq="2019-10132" published="2019-05-22" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in libvirt >= 4.1.0 in the virtlockd-admin.socket and virtlogd-admin.socket systemd units. A missing SocketMode configuration parameter allows any user on the host to connect using virtlockd-admin-sock or virtlogd-admin-sock and perform administrative tasks against the virtlockd and virtlogd daemons.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1264">RHSA-2019:1264</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1268">RHSA-2019:1268</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1455">RHSA-2019:1455</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10132" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10132</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5RANC4LWZQRVJGJHVWCU6R4CCXQMDD4L/">FEDORA-2019-5f105dd2b6</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CYMNKXAUBZCFBBPFH64FJPH5EJH4GSU2/">FEDORA-2019-9210998aaa</ref>
      <ref source="MISC" url="https://security.libvirt.org/2019/0003.html" adv="1">https://security.libvirt.org/2019/0003.html</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4021-1/">USN-4021-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="4.1.0" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10133" seq="2019-10133" published="2019-06-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in Moodle before 3.7, 3.6.4, 3.5.6, 3.4.9 and 3.1.18. The form to upload cohorts contained a redirect field, which was not restricted to internal URLs.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10133" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10133</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=386523" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=386523</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10134" seq="2019-10134" published="2019-06-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in Moodle before 3.7, 3.6.4, 3.5.6, 3.4.9 and 3.1.18. The size of users' private file uploads via email were not correctly checked, so their quota allowance could be exceeded.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10134" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10134</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=386524" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=386524</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10135" seq="2019-10135" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the yaml.load() function in the osbs-client versions since 0.46 before 0.56.1. Insecure use of the yaml.load() function allowed the user to load any suspicious object for code execution via the parsing of malicious YAML files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10135">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10135</ref>
      <ref source="CONFIRM" url="https://github.com/containerbuildsystem/osbs-client/pull/865" adv="1" patch="1">https://github.com/containerbuildsystem/osbs-client/pull/865</ref>
    </refs>
    <vuln_soft>
      <prod name="osbs-client" vendor="osbs-client_project">
        <vers num="0.46"/>
        <vers num="0.46.1"/>
        <vers num="0.47"/>
        <vers num="0.48"/>
        <vers num="0.49"/>
        <vers num="0.50"/>
        <vers num="0.51"/>
        <vers num="0.51.1"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.53.1"/>
        <vers num="0.54"/>
        <vers num="0.54.1"/>
        <vers num="0.55"/>
        <vers num="0.56"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10136" seq="2019-10136" published="2019-07-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that Spacewalk, all versions through 2.9, did not safely compute client token checksums. An attacker with a valid, but expired, authenticated set of headers could move some digits around, artificially extending the session validity without modifying the checksum.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109029" adv="1">109029</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10136" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10136</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="5.8"/>
      </prod>
      <prod name="spacewalk" vendor="redhat">
        <vers num="2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10137" seq="2019-10137" published="2019-07-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A path traversal flaw was found in spacewalk-proxy, all versions through 2.9, in the way the proxy processes cached client tokens. A remote, unauthenticated attacker could use this flaw to test the existence of arbitrary files, if they have access to the proxy's filesystem, or can execute arbitrary code in the context of the httpd process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10137" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10137</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="spacewalk" vendor="redhat">
        <vers num="2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10138" seq="2019-10138" published="2019-07-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was discovered in the python-novajoin plugin, all versions up to, excluding 1.1.1, for Red Hat OpenStack Platform. The novajoin API lacked sufficient access control, allowing any keystone authenticated user to generate FreeIPA tokens.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10138" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10138</ref>
      <ref source="MISC" url="https://review.opendev.org/#/c/631240/" adv="1">https://review.opendev.org/#/c/631240/</ref>
    </refs>
    <vuln_soft>
      <prod name="novajoin" vendor="python">
        <vers num="-"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10139" seq="2019-10139" published="2019-05-17" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">During HE deployment via cockpit-ovirt, cockpit-ovirt generates an ansible variable file `/var/lib/ovirt-hosted-engine-setup/cockpit/ansibleVarFileXXXXXX.var` which contains the admin and the appliance passwords as plain-text. At the of the deployment procedure, these files are deleted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108396">108396</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2433">RHSA-2019:2433</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2437">RHSA-2019:2437</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10139" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10139</ref>
    </refs>
    <vuln_soft>
      <prod name="cockpit-ovirt" vendor="ovirt">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1014" seq="2019-1014" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0960, CVE-2019-1017.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1014" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1014</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10140" seq="2019-10140" published="2019-08-15" modified="2019-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability was found in Linux kernel's, versions up to 3.10, implementation of overlayfs. An attacker with local access can create a denial of service situation via NULL pointer dereference in ovl_posix_acl_create function in fs/overlayfs/dir.c. This can allow attackers with ability to create directories on overlayfs to crash the kernel creating a denial of service (DOS).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10140" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10140</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190905-0002/">https://security.netapp.com/advisory/ntap-20190905-0002/</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10141" seq="2019-10141" published="2019-07-30" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in openstack-ironic-inspector all versions excluding 5.0.2, 6.0.3, 7.2.4, 8.0.3 and 8.2.1. A SQL-injection vulnerability was found in openstack-ironic-inspector's node_cache.find_node(). This function makes a SQL query using unfiltered data from a server reporting inspection results (by a POST to the /v1/continue endpoint). Because the API is unauthenticated, the flaw could be exploited by an attacker with access to the network on which ironic-inspector is listening. Because of how ironic-inspector uses the query results, it is unlikely that data could be obtained. However, the attacker could pass malicious data and create a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2505">RHSA-2019:2505</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10141" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10141</ref>
      <ref source="MISC" url="https://docs.openstack.org/releasenotes/ironic-inspector/ocata.html#relnotes-5-0-2-7-origin-stable-ocata" adv="1">https://docs.openstack.org/releasenotes/ironic-inspector/ocata.html#relnotes-5-0-2-7-origin-stable-ocata</ref>
      <ref source="MISC" url="https://docs.openstack.org/releasenotes/ironic-inspector/pike.html#relnotes-6-0-3-4-stable-pike" adv="1">https://docs.openstack.org/releasenotes/ironic-inspector/pike.html#relnotes-6-0-3-4-stable-pike</ref>
      <ref source="MISC" url="https://docs.openstack.org/releasenotes/ironic-inspector/queens.html#relnotes-7-2-4-stable-queens" adv="1">https://docs.openstack.org/releasenotes/ironic-inspector/queens.html#relnotes-7-2-4-stable-queens</ref>
      <ref source="MISC" url="https://docs.openstack.org/releasenotes/ironic-inspector/rocky.html#relnotes-8-0-3-stable-rocky" adv="1">https://docs.openstack.org/releasenotes/ironic-inspector/rocky.html#relnotes-8-0-3-stable-rocky</ref>
      <ref source="MISC" url="https://docs.openstack.org/releasenotes/ironic-inspector/stein.html#relnotes-8-2-1-stable-stein" adv="1">https://docs.openstack.org/releasenotes/ironic-inspector/stein.html#relnotes-8-2-1-stable-stein</ref>
    </refs>
    <vuln_soft>
      <prod name="ironic-inspector" vendor="openstack">
        <vers num="-"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1.0"/>
        <vers num="7.0.0"/>
        <vers num="7.1.0"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="9.0"/>
        <vers num="10"/>
        <vers num="13.0"/>
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10142" seq="2019-10142" published="2019-07-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the Linux kernel's freescale hypervisor manager implementation, kernel versions 5.0.x up to, excluding 5.0.17. A parameter passed to an ioctl was incorrectly validated and used in size calculations for the page size calculation. An attacker can use this flaw to crash the system, corrupt memory, or create other adverse security affects.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10142" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10142</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10143" seq="2019-10143" published="2019-05-24" modified="2019-07-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** It was discovered freeradius up to and including version 3.0.19 does not correctly configure logrotate, allowing a local attacker who already has control of the radiusd user to escalate his privileges to root, by tricking logrotate into writing a radiusd-writable file to a directory normally inaccessible by the radiusd user. NOTE: the upstream software maintainer has stated "there is simply no way for anyone to gain privileges through this alleged issue."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10143" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10143</ref>
      <ref source="MISC" url="https://freeradius.org/security/">https://freeradius.org/security/</ref>
      <ref source="CONFIRM" url="https://github.com/FreeRADIUS/freeradius-server/pull/2666" adv="1">https://github.com/FreeRADIUS/freeradius-server/pull/2666</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/A6VKBZAZKJP5QKXDXRKCM2ZPZND3TFAX/">FEDORA-2019-9454ce61b2</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TKODLHHUOVAYENTBP4D3N25ST3Q6LJBP/">FEDORA-2019-4a8eeaf80e</ref>
    </refs>
    <vuln_soft>
      <prod name="freeradius" vendor="freeradius">
        <vers num="3.0.19" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10144" seq="2019-10144" published="2019-06-03" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">rkt through version 1.30.0 does not isolate processes in containers that are run with `rkt enter`. Processes run with `rkt enter` are given all capabilities during stage 2 (the actual environment in which the applications run). Compromised containers could exploit this flaw to access host resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10144" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10144</ref>
      <ref source="MISC" url="https://www.twistlock.com/labs-blog/breaking-out-of-coresos-rkt-3-new-cves/" adv="1">https://www.twistlock.com/labs-blog/breaking-out-of-coresos-rkt-3-new-cves/</ref>
    </refs>
    <vuln_soft>
      <prod name="rkt" vendor="redhat">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10145" seq="2019-10145" published="2019-06-03" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">rkt through version 1.30.0 does not isolate processes in containers that are run with `rkt enter`. Processes run with `rkt enter` do not have seccomp filtering during stage 2 (the actual environment in which the applications run). Compromised containers could exploit this flaw to access host resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10145" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10145</ref>
      <ref source="MISC" url="https://www.twistlock.com/labs-blog/breaking-out-of-coresos-rkt-3-new-cves/" adv="1">https://www.twistlock.com/labs-blog/breaking-out-of-coresos-rkt-3-new-cves/</ref>
    </refs>
    <vuln_soft>
      <prod name="rkt" vendor="redhat">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10147" seq="2019-10147" published="2019-06-03" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">rkt through version 1.30.0 does not isolate processes in containers that are run with `rkt enter`. Processes run with `rkt enter` are not limited by cgroups during stage 2 (the actual environment in which the applications run). Compromised containers could exploit this flaw to access host resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10147" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10147</ref>
      <ref source="MISC" url="https://www.twistlock.com/labs-blog/breaking-out-of-coresos-rkt-3-new-cves/" adv="1">https://www.twistlock.com/labs-blog/breaking-out-of-coresos-rkt-3-new-cves/</ref>
    </refs>
    <vuln_soft>
      <prod name="rkt" vendor="redhat">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10149" seq="2019-10149" published="2019-06-05" modified="2019-06-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in Exim versions 4.87 to 4.91 (inclusive). Improper validation of recipient address in deliver_message() function in /src/deliver.c may lead to remote command execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00020.html">openSUSE-SU-2019:1524</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153218/Exim-4.9.1-Remote-Command-Execution.html">http://packetstormsecurity.com/files/153218/Exim-4.9.1-Remote-Command-Execution.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153312/Exim-4.91-Local-Privilege-Escalation.html">http://packetstormsecurity.com/files/153312/Exim-4.91-Local-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154198/Exim-4.91-Local-Privilege-Escalation.html">http://packetstormsecurity.com/files/154198/Exim-4.91-Local-Privilege-Escalation.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jun/16">20190611 The Return of the WIZard: RCE in Exim (CVE-2019-10149)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/05/2">[oss-security] 20190605 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/05/3">[oss-security] 20190605 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/05/4">[oss-security] 20190605 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/06/1">[oss-security] 20190606 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/25/6">[oss-security] 20190725 Re: Statistics for distros lists updated for 2019Q2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/25/7">[oss-security] 20190725 Re: Statistics for distros lists updated for 2019Q2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/26/4">[oss-security] 20190726 Re: Statistics for distros lists updated for 2019Q2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108679">108679</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10149" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10149</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/5">20190605 [SECURITY] [DSA 4456-1] exim4 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201906-01">GLSA-201906-01</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4010-1/">USN-4010-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4456">DSA-4456</ref>
      <ref source="CONFIRM" url="https://www.exim.org/static/doc/security/CVE-2019-10149.txt" adv="1">https://www.exim.org/static/doc/security/CVE-2019-10149.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="exim" vendor="exim">
        <vers num="4.87" edition="rc1"/>
        <vers num="4.87" edition="rc2"/>
        <vers num="4.87" edition="rc3"/>
        <vers num="4.87" edition="rc4"/>
        <vers num="4.87" edition="rc5"/>
        <vers num="4.87" edition="rc6"/>
        <vers num="4.87" edition="rc7"/>
        <vers num="4.87.1"/>
        <vers num="4.88" edition="-"/>
        <vers num="4.88" edition="rc1"/>
        <vers num="4.88" edition="rc2"/>
        <vers num="4.88" edition="rc3"/>
        <vers num="4.88" edition="rc4"/>
        <vers num="4.88" edition="rc5"/>
        <vers num="4.88" edition="rc6"/>
        <vers num="4.89" edition="-"/>
        <vers num="4.89" edition="rc1"/>
        <vers num="4.89" edition="rc2"/>
        <vers num="4.89" edition="rc3"/>
        <vers num="4.89" edition="rc4"/>
        <vers num="4.89" edition="rc5"/>
        <vers num="4.89" edition="rc6"/>
        <vers num="4.89" edition="rc7"/>
        <vers num="4.89.1"/>
        <vers num="4.90" edition="-"/>
        <vers num="4.90" edition="rc1"/>
        <vers num="4.90" edition="rc2"/>
        <vers num="4.90" edition="rc3"/>
        <vers num="4.90" edition="rc4"/>
        <vers num="4.90.0.22"/>
        <vers num="4.90.0.27"/>
        <vers num="4.90.1"/>
        <vers num="4.91" edition="-"/>
        <vers num="4.91" edition="rc1"/>
        <vers num="4.91" edition="rc2"/>
        <vers num="4.91" edition="rc3"/>
        <vers num="4.91" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1015" seq="2019-1015" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1015" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1015</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10150" seq="2019-10150" published="2019-06-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">It was found that OpenShift Container Platform versions 3.6.x - 4.6.0 does not perform SSH Host Key checking when using ssh key authentication during builds. An attacker, with the ability to redirect network traffic, could use this to alter the resulting build output.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2989">RHSA-2019:2989</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10150" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10150</ref>
      <ref source="MISC" url="https://docs.openshift.com/container-platform/3.11/dev_guide/builds/build_inputs.html#source-secrets-ssh-key-authentication" adv="1">https://docs.openshift.com/container-platform/3.11/dev_guide/builds/build_inputs.html#source-secrets-ssh-key-authentication</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11" edition=":~~~~x86~"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10152" seq="2019-10152" published="2019-07-30" modified="2019-09-01" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A path traversal vulnerability has been discovered in podman before version 1.4.0 in the way it handles symlinks inside containers. An attacker who has compromised an existing container can cause arbitrary files on the host filesystem to be read/written when an administrator tries to copy a file from/to the container.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00001.html">openSUSE-SU-2019:2044</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10152" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10152</ref>
      <ref source="CONFIRM" url="https://github.com/containers/libpod/blob/master/RELEASE_NOTES.md#140" adv="1">https://github.com/containers/libpod/blob/master/RELEASE_NOTES.md#140</ref>
      <ref source="CONFIRM" url="https://github.com/containers/libpod/issues/3211" adv="1">https://github.com/containers/libpod/issues/3211</ref>
      <ref source="CONFIRM" url="https://github.com/containers/libpod/pull/3214" adv="1">https://github.com/containers/libpod/pull/3214</ref>
    </refs>
    <vuln_soft>
      <prod name="libpod" vendor="libpod_project">
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.2.1"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.2.1"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3.1"/>
        <vers num="0.10.1"/>
        <vers num="0.10.1.1"/>
        <vers num="0.10.1.2"/>
        <vers num="0.10.1.3"/>
        <vers num="0.11.1"/>
        <vers num="0.11.1.1"/>
        <vers num="0.12.1"/>
        <vers num="0.12.1.1"/>
        <vers num="0.12.1.2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10153" seq="2019-10153" published="2019-07-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A flaw was discovered in fence-agents, prior to version 4.3.4, where using non-ASCII characters in a guest VM's comment or other fields would cause fence_rhevm to exit with an exception. In cluster environments, this could lead to preventing automated recovery or otherwise denying service to clusters of which that VM is a member.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2037" adv="1">RHSA-2019:2037</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10153" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10153</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/fence-agents/pull/255" adv="1" patch="1">https://github.com/ClusterLabs/fence-agents/pull/255</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/fence-agents/pull/272" adv="1" patch="1">https://github.com/ClusterLabs/fence-agents/pull/272</ref>
    </refs>
    <vuln_soft>
      <prod name="fence-agents" vendor="clusterlabs">
        <vers num="-"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.3"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7.1"/>
        <vers num="3.9.8"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.7.1"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10154" seq="2019-10154" published="2019-06-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A flaw was found in Moodle before versions 3.7, 3.6.4. A web service fetching messages was not restricted to the current user's conversations.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10154" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10154</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=386521" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=386521</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="-"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.7"/>
        <vers num="2.7.0" edition="beta"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.9"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.1"/>
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.2"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.0" edition="rc4"/>
        <vers num="3.2.0" edition="rc5"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10155" seq="2019-10155" published="2019-06-12" modified="2019-07-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Libreswan Project has found a vulnerability in the processing of IKEv1 informational exchange packets which are encrypted and integrity protected using the established IKE SA encryption and integrity keys, but as a receiver, the integrity check value was not verified. This issue affects versions before 3.29.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10155" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10155</ref>
      <ref source="MISC" url="https://libreswan.org/security/CVE-2019-10155/" adv="1" patch="1">https://libreswan.org/security/CVE-2019-10155/</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EUEXFCN7FAYBKJBQJLYCEUQUCHDEJRZW/">FEDORA-2019-1bd9cfb718</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LFGPGLLKAXSLWFI62A6BZHTZSCHRCBXS/" adv="1">FEDORA-2019-f7fb531958</ref>
    </refs>
    <vuln_soft>
      <prod name="libreswan" vendor="libreswan">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.14"/>
        <vers num="3.16"/>
        <vers num="3.17"/>
        <vers num="3.18"/>
        <vers num="3.19"/>
        <vers num="3.20"/>
        <vers num="3.21" edition="-"/>
        <vers num="3.21" edition="rc1"/>
        <vers num="3.21" edition="rc2"/>
        <vers num="3.21" edition="rc4"/>
        <vers num="3.21" edition="rc5"/>
        <vers num="3.23" edition="-"/>
        <vers num="3.23" edition="rc1"/>
        <vers num="3.23" edition="rc3"/>
        <vers num="3.23" edition="rc4"/>
        <vers num="3.25"/>
        <vers num="3.26"/>
        <vers num="3.27"/>
        <vers num="3.28"/>
      </prod>
      <prod name="strongswan" vendor="strongswan">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0" edition="a"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.14"/>
        <vers num="2.6.16"/>
        <vers num="2.6.20"/>
        <vers num="2.6.21"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.2.15"/>
        <vers num="4.2.16"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
      </prod>
      <prod name="openswan" vendor="xelerance">
        <vers num=""/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10156" seq="2019-10156" published="2019-07-30" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was discovered in the way Ansible templating was implemented in versions before 2.6.18, 2.7.12 and 2.8.2, causing the possibility of information disclosure through unexpected variable substitution. By taking advantage of unintended variable substitution the content of any variable may be disclosed.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10156" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10156</ref>
      <ref source="CONFIRM" url="https://github.com/ansible/ansible/pull/57188" adv="1" patch="1">https://github.com/ansible/ansible/pull/57188</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00016.html">[debian-lts-announce] 20190916 [SECURITY] [DLA 1923-1] ansible security update</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible" vendor="redhat">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.01"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0-0.1" edition="rc1"/>
        <vers num="1.9.0-0.2" edition="rc2"/>
        <vers num="1.9.0-1"/>
        <vers num="1.9.0-2"/>
        <vers num="1.9.0.1-1"/>
        <vers num="1.9.1"/>
        <vers num="1.9.1-0.1" edition="rc1"/>
        <vers num="1.9.1-0.2" edition="rc2"/>
        <vers num="1.9.1-0.3" edition="rc3"/>
        <vers num="1.9.1-0.4" edition="rc4"/>
        <vers num="1.9.1-1"/>
        <vers num="1.9.2-0.1" edition="rc1"/>
        <vers num="1.9.2-0.2" edition="rc2"/>
        <vers num="1.9.2-1"/>
        <vers num="1.9.3-0.1" edition="rc1"/>
        <vers num="1.9.3-0.2" edition="rc2"/>
        <vers num="1.9.3-0.3" edition="rc3"/>
        <vers num="1.9.3-1"/>
        <vers num="1.9.4-0.1" edition="rc1"/>
        <vers num="1.9.4-0.2" edition="rc2"/>
        <vers num="1.9.4-0.3" edition="rc3"/>
        <vers num="1.9.4-1"/>
        <vers num="1.9.5-0.1" edition="rc1"/>
        <vers num="1.9.5-1"/>
        <vers num="1.9.6"/>
        <vers num="1.9.6-0.1" edition="rc1"/>
        <vers num="1.9.6-1"/>
        <vers num="2.0"/>
        <vers num="2.0.0-0.1" edition="alpha1"/>
        <vers num="2.0.0-0.2" edition="alpha2"/>
        <vers num="2.0.0-0.3" edition="beta1"/>
        <vers num="2.0.0-0.4" edition="beta2"/>
        <vers num="2.0.0-0.5" edition="beta3"/>
        <vers num="2.0.0-0.6" edition="rc1"/>
        <vers num="2.0.0-0.7" edition="rc2"/>
        <vers num="2.0.0-0.8" edition="rc3"/>
        <vers num="2.0.0-0.9" edition="rc4"/>
        <vers num="2.0.0.0-1"/>
        <vers num="2.0.0.1-1"/>
        <vers num="2.0.0.2-1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.0-0.1" edition="rc1"/>
        <vers num="2.0.1.0-0.2" edition="rc2"/>
        <vers num="2.0.1.0-1"/>
        <vers num="2.0.2.0-0.1" edition="rc1"/>
        <vers num="2.0.2.0-0.2" edition="rc2"/>
        <vers num="2.0.2.0-0.3" edition="rc3"/>
        <vers num="2.0.2.0-0.4" edition="rc4"/>
        <vers num="2.0.2.0-1"/>
        <vers num="2.1.0.0-0.1" edition="rc1"/>
        <vers num="2.1.0.0-0.2" edition="rc2"/>
        <vers num="2.1.0.0-0.3" edition="rc3"/>
        <vers num="2.1.0.0-0.4" edition="rc4"/>
        <vers num="2.1.0.0-1"/>
        <vers num="2.1.1.0-0.1" edition="rc1"/>
        <vers num="2.1.1.0-0.2" edition="rc2"/>
        <vers num="2.1.1.0-0.3" edition="rc3"/>
        <vers num="2.1.1.0-0.4" edition="rc4"/>
        <vers num="2.1.1.0-0.5" edition="rc5"/>
        <vers num="2.1.1.0-1"/>
        <vers num="2.1.2.0-0.1" edition="rc1"/>
        <vers num="2.1.2.0-0.2" edition="rc2"/>
        <vers num="2.1.2.0-0.3" edition="rc3"/>
        <vers num="2.1.2.0-0.4" edition="rc4"/>
        <vers num="2.1.2.0-0.5" edition="rc5"/>
        <vers num="2.1.2.0-1"/>
        <vers num="2.1.3.0-0.1" edition="rc1"/>
        <vers num="2.1.3.0-0.2" edition="rc2"/>
        <vers num="2.1.3.0-1"/>
        <vers num="2.1.4.0-1"/>
        <vers num="2.1.5.0-1"/>
        <vers num="2.1.6.0-1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.0.0-1"/>
        <vers num="2.2.1.0-1"/>
        <vers num="2.2.2.0-1"/>
        <vers num="2.2.3.0-1"/>
        <vers num="2.3.0.0-0.4.rc4"/>
        <vers num="2.3.0.0-0.5.rc5"/>
        <vers num="2.3.0.0-0.6.rc6"/>
        <vers num="2.3.0.0-1"/>
        <vers num="2.3.1.0-0.1.rc1"/>
        <vers num="2.3.1.0-0.2.rc2"/>
        <vers num="2.3.1.0-1"/>
        <vers num="2.3.2.0-0.1.rc1"/>
        <vers num="2.3.2.0-0.2.rc2"/>
        <vers num="2.3.2.0-0.3.rc3"/>
        <vers num="2.3.2.0-0.4.rc4"/>
        <vers num="2.3.2.0-0.5.rc5"/>
        <vers num="2.3.2.0-1"/>
        <vers num="2.3.3.0-0.1.rc1"/>
        <vers num="2.3.3.0-0.2.rc2"/>
        <vers num="2.3.3.0-0.3.rc3"/>
        <vers num="2.3.3.0-1"/>
        <vers num="2.3.4.0-0.1.rc1"/>
        <vers num="2.4.0.0-0.1.rc1"/>
        <vers num="2.4.0.0-0.2.rc2"/>
        <vers num="2.4.0.0-0.3.rc3"/>
        <vers num="2.4.0.0-0.4.rc4"/>
        <vers num="2.4.0.0-0.5" edition="rc5"/>
        <vers num="2.4.0.0-1"/>
        <vers num="2.4.1.0-0.1" edition="beta1"/>
        <vers num="2.4.1.0-0.2" edition="beta2"/>
        <vers num="2.4.1.0-0.3" edition="rc1"/>
        <vers num="2.4.1.0-0.4" edition="rc2"/>
        <vers num="2.4.1.0-1"/>
        <vers num="2.4.2.0-0.1" edition="beta1"/>
        <vers num="2.4.2.0-0.2" edition="beta2"/>
        <vers num="2.4.2.0-0.3" edition="beta3"/>
        <vers num="2.4.2.0-0.4" edition="beta4"/>
        <vers num="2.4.2.0-0.5" edition="rc1"/>
        <vers num="2.4.2.0-1"/>
        <vers num="2.4.3-0.3" edition="beta3"/>
        <vers num="2.4.3.0-0.1" edition="beta1"/>
        <vers num="2.4.3.0-0.2" edition="beta2"/>
        <vers num="2.4.3.0-0.4" edition="rc1"/>
        <vers num="2.4.3.0-0.5" edition="rc2"/>
        <vers num="2.4.3.0-0.6" edition="rc3"/>
        <vers num="2.4.3.0-1"/>
        <vers num="2.4.4-0.1" edition="beta1"/>
        <vers num="2.4.4-0.2" edition="rc1"/>
        <vers num="2.4.4.0-0.3" edition="rc2"/>
        <vers num="2.4.4.0-1"/>
        <vers num="2.4.5.0-0.1" edition="rc1"/>
        <vers num="2.4.5.0-1"/>
        <vers num="2.4.6.0-1"/>
        <vers num="2.5.0" edition="alpha1"/>
        <vers num="2.5.0" edition="beta1"/>
        <vers num="2.5.0" edition="beta2"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.0" edition="rc2"/>
        <vers num="2.5.0" edition="rc3"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.6.0" edition="alpha1"/>
        <vers num="2.6.0" edition="alpha2"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.0" edition="rc2"/>
        <vers num="2.6.0" edition="rc3"/>
        <vers num="2.6.0" edition="rc4"/>
        <vers num="2.6.0" edition="rc5"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.15"/>
        <vers num="2.7.0" edition="alpha1"/>
        <vers num="2.7.0" edition="beta1"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.0" edition="rc3"/>
        <vers num="2.7.0" edition="rc4"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
      </prod>
      <prod name="ceph_storage" vendor="redhat">
        <vers num="2.0"/>
        <vers num="3.0"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="10"/>
        <vers num="13.0"/>
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10157" seq="2019-10157" published="2019-06-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">It was found that Keycloak's Node.js adapter before version 4.8.3 did not properly verify the web token received from the server in its backchannel logout . An attacker with local access could use this to construct a malicious web token setting an NBF parameter that could prevent user access indefinitely.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108734" adv="1">108734</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10157" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10157</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="redhat">
        <vers num="-"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="4.0.0" edition="beta2"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.7.0"/>
        <vers num="4.8.0"/>
      </prod>
      <prod name="single_sign-on" vendor="redhat">
        <vers num="-" edition=":~~text-only~~~"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10159" seq="2019-10159" published="2019-06-14" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cfme-gemset versions 5.10.4.3 and below, 5.9.9.3 and below are vulnerable to a data leak, due to an improper authorization in the migration log controller. An attacker with access to an unprivileged user can access all VM migration logs available.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2466">RHSA-2019:2466</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10159" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10159</ref>
    </refs>
    <vuln_soft>
      <prod name="cfme-gemset" vendor="redhat">
        <vers num="5.9.0.22"/>
        <vers num="5.9.1.2"/>
        <vers num="5.9.2.4"/>
        <vers num="5.9.3.4"/>
        <vers num="5.9.4.7"/>
        <vers num="5.9.5.3"/>
        <vers num="5.9.6.5"/>
        <vers num="5.9.7.2"/>
        <vers num="5.9.8.1"/>
        <vers num="5.9.9.1"/>
        <vers num="5.9.9.3"/>
        <vers num="5.10.0.33"/>
        <vers num="5.10.1.2"/>
        <vers num="5.10.2.2"/>
        <vers num="5.10.3.3"/>
        <vers num="5.10.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1016" seq="2019-1016" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1016" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1016</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10160" seq="2019-10160" published="2019-06-07" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A security regression of CVE-2019-9636 was discovered in python since commit d537ab0ff9767ef024f26246899728f0116b1ec3 affecting versions 2.7, 3.5, 3.6, 3.7 and from v3.8.0a4 through v3.8.0b1, which still allows an attacker to exploit CVE-2019-9636 by abusing the user and password parts of a URL. When an application parses user-supplied URLs to store cookies, authentication credentials, or other kind of information, it is possible for an attacker to provide specially crafted URLs to make the application locate host-related information (e.g. cookies, authentication data) and send them to a different host than where it should, unlike if the URLs had been correctly parsed. The result of an attack may vary based on the application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00042.html">openSUSE-SU-2019:1906</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1587">RHSA-2019:1587</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1700">RHSA-2019:1700</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2437">RHSA-2019:2437</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10160" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10160</ref>
      <ref source="CONFIRM" url="https://github.com/python/cpython/commit/250b62acc59921d399f0db47db3b462cd6037e09" adv="1" patch="1">https://github.com/python/cpython/commit/250b62acc59921d399f0db47db3b462cd6037e09</ref>
      <ref source="CONFIRM" url="https://github.com/python/cpython/commit/8d0ef0b5edeae52960c7ed05ae8a12388324f87e" adv="1" patch="1">https://github.com/python/cpython/commit/8d0ef0b5edeae52960c7ed05ae8a12388324f87e</ref>
      <ref source="CONFIRM" url="https://github.com/python/cpython/commit/f61599b050c621386a3fc6bc480359e2d3bb93de" adv="1" patch="1">https://github.com/python/cpython/commit/f61599b050c621386a3fc6bc480359e2d3bb93de</ref>
      <ref source="CONFIRM" url="https://github.com/python/cpython/commit/fd1771dbdd28709716bd531580c40ae5ed814468" adv="1" patch="1">https://github.com/python/cpython/commit/fd1771dbdd28709716bd531580c40ae5ed814468</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00022.html">[debian-lts-announce] 20190625 [SECURITY] [DLA 1834-1] python2.7 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2ORNTF62QPLMJXIQ7KTZQ2776LMIXEKL/">FEDORA-2019-7df59302e0</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/44TS66GJMO5H3RLMVZEBGEFTB6O2LJJU/">FEDORA-2019-7723d4774a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/E2HP37NUVLQSBW3J735A2DQDOZ4ZGBLY/">FEDORA-2019-2b1f72899a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ER6LONC2B2WYIO56GBQUDU6QTWZDPUNQ/">FEDORA-2019-5dc275c9f2</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HQEQLXLOCR3SNM3AA5RRYJFQ5AZBYJ4L/">FEDORA-2019-60a1defcd1</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KRYFIMISZ47NTAU3XWZUOFB7CYL62KES/">FEDORA-2019-9bfb4a3e4b</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NF3DRDGMVIRYNZMSLJIHNW47HOUQYXVG/">FEDORA-2019-50772cf122</ref>
      <ref source="MISC" url="https://python-security.readthedocs.io/vuln/urlsplit-nfkc-normalization2.html" adv="1">https://python-security.readthedocs.io/vuln/urlsplit-nfkc-normalization2.html</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190617-0003/">https://security.netapp.com/advisory/ntap-20190617-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4127-1/">USN-4127-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4127-2/">USN-4127-2</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="2.7"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8.0b1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10161" seq="2019-10161" published="2019-07-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">It was discovered that libvirtd before versions 4.10.1 and 5.4.1 would permit read-only clients to use the virDomainSaveImageGetXMLDesc() API, specifying an arbitrary path which would be accessed with the permissions of the libvirtd process. An attacker with access to the libvirtd socket could use this to probe the existence of arbitrary files, cause denial of service or cause libvirtd to execute arbitrary programs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://access.redhat.com/libvirt-privesc-vulnerabilities" adv="1">https://access.redhat.com/libvirt-privesc-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10161" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10161</ref>
      <ref source="CONFIRM" url="https://libvirt.org/git/?p=libvirt.git;a=commit;h=aed6a032cead4386472afb24b16196579e239580" adv="1">https://libvirt.org/git/?p=libvirt.git;a=commit;h=aed6a032cead4386472afb24b16196579e239580</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10162" seq="2019-10162" published="2019-07-30" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been found in PowerDNS Authoritative Server before versions 4.1.10, 4.0.8 allowing an authorized user to cause the server to exit by inserting a crafted record in a MASTER type zone under their control. The issue is due to the fact that the Authoritative Server will exit when it runs into a parsing error while looking up the NS/A/AAAA records it is about to use for an outgoing notify.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00036.html">openSUSE-SU-2019:1904</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00054.html">openSUSE-SU-2019:1921</ref>
      <ref source="CONFIRM" url="https://blog.powerdns.com/2019/06/21/powerdns-authoritative-server-4-0-8-and-4-1-10-released/" adv="1">https://blog.powerdns.com/2019/06/21/powerdns-authoritative-server-4-0-8-and-4-1-10-released/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10162" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10162</ref>
      <ref source="MISC" url="https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2019-04.html" adv="1">https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2019-04.html</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="alpha1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10163" seq="2019-10163" published="2019-07-30" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A Vulnerability has been found in PowerDNS Authoritative Server before versions 4.1.9, 4.0.8 allowing a remote, authorized master server to cause a high CPU load or even prevent any further updates to any slave zone by sending a large number of NOTIFY messages. Note that only servers configured as slaves are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00036.html">openSUSE-SU-2019:1904</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00054.html">openSUSE-SU-2019:1921</ref>
      <ref source="CONFIRM" url="https://blog.powerdns.com/2019/06/21/powerdns-authoritative-server-4-0-8-and-4-1-10-released/" adv="1">https://blog.powerdns.com/2019/06/21/powerdns-authoritative-server-4-0-8-and-4-1-10-released/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10163" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10163</ref>
      <ref source="MISC" url="https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2019-05.html" adv="1">https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2019-05.html</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="alpha1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10164" seq="2019-10164" published="2019-06-26" modified="2019-07-21" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PostgreSQL versions 10.x before 10.9 and versions 11.x before 11.4 are vulnerable to a stack-based buffer overflow. Any authenticated user can overflow a stack-based buffer by changing the user's own password to a purpose-crafted value. This often suffices to execute arbitrary code as the PostgreSQL operating system account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00035.html">openSUSE-SU-2019:1773</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10164" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10164</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MAGE6H4FWLKFLHLWVYNPYGQRPIXTUWGB/">FEDORA-2019-9f04a701c0</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TTKEHXGDXYYD6WYDIIQJP4GDQJSENDJK/">FEDORA-2019-e43f49b428</ref>
      <ref source="MISC" url="https://www.postgresql.org/about/news/1949/" adv="1">https://www.postgresql.org/about/news/1949/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.4"/>
        <vers num="10.5"/>
        <vers num="10.6"/>
        <vers num="10.7"/>
        <vers num="10.8"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
        <vers num="11.2"/>
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10165" seq="2019-10165" published="2019-07-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OpenShift Container Platform before version 4.1.3 writes OAuth tokens in plaintext to the audit logs for the Kubernetes API server and OpenShift API server. A user with sufficient privileges could recover OAuth tokens from these audit logs and use them to access other resources.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10165" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10165</ref>
      <ref source="CONFIRM" url="https://github.com/openshift/cluster-kube-apiserver-operator/pull/499/" adv="1" patch="1">https://github.com/openshift/cluster-kube-apiserver-operator/pull/499/</ref>
      <ref source="CONFIRM" url="https://github.com/openshift/cluster-openshift-apiserver-operator/pull/205" adv="1" patch="1">https://github.com/openshift/cluster-openshift-apiserver-operator/pull/205</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11" edition=":~~~~x86~"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10166" seq="2019-10166" published="2019-08-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was discovered that libvirtd, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, would permit readonly clients to use the virDomainManagedSaveDefineXML() API, which would permit them to modify managed save state files. If a managed save had already been created by a privileged user, a local attacker could modify this file such that libvirtd would execute an arbitrary program when the domain was resumed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://access.redhat.com/libvirt-privesc-vulnerabilities" adv="1">https://access.redhat.com/libvirt-privesc-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10166" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10166</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.7.0" edition="-"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.9.0" edition="-"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.10.0" edition="-"/>
        <vers num="4.10.0" edition="rc1"/>
        <vers num="4.10.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.2.0" edition="-"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.3.0" edition="-"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="rc1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10167" seq="2019-10167" published="2019-08-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The virConnectGetDomainCapabilities() libvirt API, versions 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accepts an "emulatorbin" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://access.redhat.com/libvirt-privesc-vulnerabilities" adv="1">https://access.redhat.com/libvirt-privesc-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10167" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10167</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.7.0" edition="-"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.9.0" edition="-"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.10.0" edition="-"/>
        <vers num="4.10.0" edition="rc1"/>
        <vers num="4.10.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.2.0" edition="-"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.3.0" edition="-"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="rc1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10168" seq="2019-10168" published="2019-08-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The virConnectBaselineHypervisorCPU() and virConnectCompareHypervisorCPU() libvirt APIs, 4.x.x before 4.10.1 and 5.x.x before 5.4.1, accept an "emulator" argument to specify the program providing emulation for a domain. Since v1.2.19, libvirt will execute that program to probe the domain's capabilities. Read-only clients could specify an arbitrary path for this argument, causing libvirtd to execute a crafted executable with its own privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://access.redhat.com/libvirt-privesc-vulnerabilities" adv="1">https://access.redhat.com/libvirt-privesc-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10168" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10168</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.7.0" edition="-"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.9.0" edition="-"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.10.0" edition="-"/>
        <vers num="4.10.0" edition="rc1"/>
        <vers num="4.10.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.2.0" edition="-"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.3.0" edition="-"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="rc1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1017" seq="2019-1017" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0960, CVE-2019-1014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1017" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1017</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10171" seq="2019-10171" published="2019-08-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">It was found that the fix for CVE-2018-14648 in 389-ds-base, versions 1.4.0.x before 1.4.0.17, was incorrectly applied in RHEL 7.5. An attacker would still be able to provoke excessive CPU consumption leading to a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10171" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10171</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.1"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.0.4"/>
        <vers num="1.4.0.5"/>
        <vers num="1.4.0.6"/>
        <vers num="1.4.0.7"/>
        <vers num="1.4.0.8"/>
        <vers num="1.4.0.9"/>
        <vers num="1.4.0.10"/>
        <vers num="1.4.0.11"/>
        <vers num="1.4.0.12"/>
        <vers num="1.4.0.13"/>
        <vers num="1.4.0.14"/>
        <vers num="1.4.0.15"/>
        <vers num="1.4.0.16"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10173" seq="2019-10173" published="2019-07-23" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that xstream API version 1.4.10 before 1.4.11 introduced a regression for a previous deserialization flaw. If the security framework has not been initialized, it may allow a remote attacker to run arbitrary shell commands when unmarshalling XML or any supported format. e.g. JSON. (regression of CVE-2013-7285)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://x-stream.github.io/changes.html#1.4.11" adv="1">http://x-stream.github.io/changes.html#1.4.11</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10173" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10173</ref>
    </refs>
    <vuln_soft>
      <prod name="xstream" vendor="xstream_project">
        <vers num="1.4.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10175" seq="2019-10175" published="2019-06-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A flaw was found in the containerized-data-importer in virt-cdi-cloner, version 1.4, where the host-assisted cloning feature does not determine whether the requesting user has permission to access the Persistent Volume Claim (PVC) in the source namespace. This could allow users to clone any PVC in the cluster into their own namespace, effectively allowing access to other user's data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10175" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10175</ref>
    </refs>
    <vuln_soft>
      <prod name="containerized-data-importer" vendor="kubevirt">
        <vers num="1.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10176" seq="2019-10176" published="2019-08-02" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in OpenShift Container Platform, versions 3.11 and later, in which the CSRF tokens used in the cluster console component were found to remain static during a user's session. An attacker with the ability to observe the value of this token would be able to re-use the token to perform a CSRF attack.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2792">RHSA-2019:2792</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10176" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10176</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10177" seq="2019-10177" published="2019-06-27" modified="2019-07-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored cross-site scripting (XSS) vulnerability was found in the PDF export component of CloudForms, versions 5.9 and 5.10, due to user input is not properly sanitized. An attacker with least privilege to edit compute is able to execute a XSS attack against other users, which could lead to malicious code execution and extraction of the anti-CSRF token of higher privileged users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109065">109065</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10177" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10177</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_management_engine" vendor="redhat">
        <vers num="5.9"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1018" seq="2019-1018" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when DirectX improperly handles objects in memory, aka 'DirectX Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1018" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1018</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10181" seq="2019-10181" published="2019-07-31" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that in icedtea-web up to and including 1.7.2 and 1.8.2 executable code could be injected in a JAR file without compromising the signature verification. An attacker could use this flaw to inject code in a trusted JAR. The code would be executed inside the sandbox.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00045.html">openSUSE-SU-2019:1911</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154748/IcedTeaWeb-Validation-Bypass-Directory-Traversal-Code-Execution.html">http://packetstormsecurity.com/files/154748/IcedTeaWeb-Validation-Bypass-Directory-Traversal-Code-Execution.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10181" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10181</ref>
      <ref source="CONFIRM" url="https://github.com/AdoptOpenJDK/IcedTea-Web/issues/327" adv="1">https://github.com/AdoptOpenJDK/IcedTea-Web/issues/327</ref>
      <ref source="CONFIRM" url="https://github.com/AdoptOpenJDK/IcedTea-Web/pull/344" adv="1" patch="1">https://github.com/AdoptOpenJDK/IcedTea-Web/pull/344</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00008.html">[debian-lts-announce] 20190909 [SECURITY] [DLA 1914-1] icedtea-web security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Oct/5">20191007 CVE-2019-10181, CVE-2019-10182, CVE-2019-10185: IcedTea-Web vulnerabilities leading to RCE</ref>
    </refs>
    <vuln_soft>
      <prod name="icetea-web" vendor="icetea-web_project">
        <vers num="1.7.2" prev="1"/>
        <vers num="1.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10182" seq="2019-10182" published="2019-07-31" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that icedtea-web though 1.7.2 and 1.8.2 did not properly sanitize paths from &lt;jar/> elements in JNLP files. An attacker could trick a victim into running a specially crafted application and use this flaw to upload arbitrary files to arbitrary locations in the context of the user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00045.html">openSUSE-SU-2019:1911</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154748/IcedTeaWeb-Validation-Bypass-Directory-Traversal-Code-Execution.html">http://packetstormsecurity.com/files/154748/IcedTeaWeb-Validation-Bypass-Directory-Traversal-Code-Execution.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10182" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10182</ref>
      <ref source="CONFIRM" url="https://github.com/AdoptOpenJDK/IcedTea-Web/issues/327" adv="1" patch="1">https://github.com/AdoptOpenJDK/IcedTea-Web/issues/327</ref>
      <ref source="CONFIRM" url="https://github.com/AdoptOpenJDK/IcedTea-Web/pull/344" adv="1" patch="1">https://github.com/AdoptOpenJDK/IcedTea-Web/pull/344</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00008.html">[debian-lts-announce] 20190909 [SECURITY] [DLA 1914-1] icedtea-web security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Oct/5">20191007 CVE-2019-10181, CVE-2019-10182, CVE-2019-10185: IcedTea-Web vulnerabilities leading to RCE</ref>
    </refs>
    <vuln_soft>
      <prod name="icedtea-web" vendor="icedtea-web_project">
        <vers num="1.7.2" prev="1"/>
        <vers num="1.8.2"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10183" seq="2019-10183" published="2019-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Virt-install(1) utility used to provision new virtual machines has introduced an option '--unattended' to create VMs without user interaction. This option accepts guest VM password as command line arguments, thus leaking them to others users on the system via process listing. It was introduced recently in the virt-manager v2.2.0 release.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109027" adv="1">109027</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10183" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10183</ref>
    </refs>
    <vuln_soft>
      <prod name="virt-manager" vendor="redhat">
        <vers num="2.2.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10184" seq="2019-10184" published="2019-07-25" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">undertow before version 2.0.23.Final is vulnerable to an information leak issue. Web apps may have their directory structures predicted through requests without trailing slashes via the api.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2935">RHSA-2019:2935</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2936">RHSA-2019:2936</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2937">RHSA-2019:2937</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2938">RHSA-2019:2938</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2998">RHSA-2019:2998</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3044">RHSA-2019:3044</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3045">RHSA-2019:3045</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3046">RHSA-2019:3046</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3050">RHSA-2019:3050</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10184" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10184</ref>
      <ref source="CONFIRM" url="https://github.com/undertow-io/undertow/pull/794" adv="1" patch="1">https://github.com/undertow-io/undertow/pull/794</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.0.0"/>
      </prod>
      <prod name="openshift_application_runtimes" vendor="redhat">
        <vers num="1.0"/>
      </prod>
      <prod name="single_sign-on" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="undertow" vendor="redhat">
        <vers num="-"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha10"/>
        <vers num="1.0.0" edition="alpha11"/>
        <vers num="1.0.0" edition="alpha12"/>
        <vers num="1.0.0" edition="alpha13"/>
        <vers num="1.0.0" edition="alpha14"/>
        <vers num="1.0.0" edition="alpha15"/>
        <vers num="1.0.0" edition="alpha16"/>
        <vers num="1.0.0" edition="alpha17"/>
        <vers num="1.0.0" edition="alpha18"/>
        <vers num="1.0.0" edition="alpha19"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="alpha20"/>
        <vers num="1.0.0" edition="alpha21"/>
        <vers num="1.0.0" edition="alpha22"/>
        <vers num="1.0.0" edition="alpha3"/>
        <vers num="1.0.0" edition="alpha4"/>
        <vers num="1.0.0" edition="alpha5"/>
        <vers num="1.0.0" edition="alpha6"/>
        <vers num="1.0.0" edition="alpha7"/>
        <vers num="1.0.0" edition="alpha8"/>
        <vers num="1.0.0" edition="alpha9"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta10"/>
        <vers num="1.0.0" edition="beta11"/>
        <vers num="1.0.0" edition="beta12"/>
        <vers num="1.0.0" edition="beta13"/>
        <vers num="1.0.0" edition="beta14"/>
        <vers num="1.0.0" edition="beta15"/>
        <vers num="1.0.0" edition="beta16"/>
        <vers num="1.0.0" edition="beta17"/>
        <vers num="1.0.0" edition="beta18"/>
        <vers num="1.0.0" edition="beta19"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta20"/>
        <vers num="1.0.0" edition="beta21"/>
        <vers num="1.0.0" edition="beta22"/>
        <vers num="1.0.0" edition="beta23"/>
        <vers num="1.0.0" edition="beta24"/>
        <vers num="1.0.0" edition="beta25"/>
        <vers num="1.0.0" edition="beta26"/>
        <vers num="1.0.0" edition="beta27"/>
        <vers num="1.0.0" edition="beta28"/>
        <vers num="1.0.0" edition="beta29"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta30"/>
        <vers num="1.0.0" edition="beta31"/>
        <vers num="1.0.0" edition="beta32"/>
        <vers num="1.0.0" edition="beta33"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0" edition="beta6"/>
        <vers num="1.0.0" edition="beta7"/>
        <vers num="1.0.0" edition="beta8"/>
        <vers num="1.0.0" edition="beta9"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="beta5"/>
        <vers num="1.1.0" edition="beta6"/>
        <vers num="1.1.0" edition="beta7"/>
        <vers num="1.1.0" edition="beta8"/>
        <vers num="1.1.0" edition="cr4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta10"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="beta6"/>
        <vers num="1.2.0" edition="beta7"/>
        <vers num="1.2.0" edition="beta8"/>
        <vers num="1.2.0" edition="beta9"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta10"/>
        <vers num="1.3.0" edition="beta11"/>
        <vers num="1.3.0" edition="beta12"/>
        <vers num="1.3.0" edition="beta13"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.0" edition="beta4"/>
        <vers num="1.3.0" edition="beta5"/>
        <vers num="1.3.0" edition="beta6"/>
        <vers num="1.3.0" edition="beta7"/>
        <vers num="1.3.0" edition="beta8"/>
        <vers num="1.3.0" edition="beta9"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.24"/>
        <vers num="1.3.25"/>
        <vers num="1.3.26"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.3.31"/>
        <vers num="1.3.32"/>
        <vers num="1.3.33"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha_1"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10185" seq="2019-10185" published="2019-07-31" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that icedtea-web up to and including 1.7.2 and 1.8.2 was vulnerable to a zip-slip attack during auto-extraction of a JAR file. An attacker could use this flaw to write files to arbitrary locations. This could also be used to replace the main running application and, possibly, break out of the sandbox.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00045.html">openSUSE-SU-2019:1911</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154748/IcedTeaWeb-Validation-Bypass-Directory-Traversal-Code-Execution.html">http://packetstormsecurity.com/files/154748/IcedTeaWeb-Validation-Bypass-Directory-Traversal-Code-Execution.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10185" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10185</ref>
      <ref source="CONFIRM" url="https://github.com/AdoptOpenJDK/IcedTea-Web/issues/327" adv="1">https://github.com/AdoptOpenJDK/IcedTea-Web/issues/327</ref>
      <ref source="CONFIRM" url="https://github.com/AdoptOpenJDK/IcedTea-Web/pull/344" adv="1" patch="1">https://github.com/AdoptOpenJDK/IcedTea-Web/pull/344</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00008.html">[debian-lts-announce] 20190909 [SECURITY] [DLA 1914-1] icedtea-web security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Oct/5">20191007 CVE-2019-10181, CVE-2019-10182, CVE-2019-10185: IcedTea-Web vulnerabilities leading to RCE</ref>
    </refs>
    <vuln_soft>
      <prod name="icetea-web" vendor="icetea-web_project">
        <vers num="1.7.2" prev="1"/>
        <vers num="1.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10186" seq="2019-10186" published="2019-07-31" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in moodle before versions 3.7.1, 3.6.5, 3.5.7. A sesskey (CSRF) token was not being utilised by the XML loading/unloading admin tool.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109175">109175</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10186" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10186</ref>
      <ref source="MISC" url="https://moodle.org/mod/forum/discuss.php?d=388567#p1566329" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=388567#p1566329</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="-"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.7"/>
        <vers num="2.7.0" edition="beta"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.9"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.1"/>
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.2"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.0" edition="rc4"/>
        <vers num="3.2.0" edition="rc5"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10187" seq="2019-10187" published="2019-07-31" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in moodle before versions 3.7.1, 3.6.5, 3.5.7. Users with permission to delete entries from a glossary were able to delete entries from other glossaries they did not have direct access to.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109174">109174</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10187" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10187</ref>
      <ref source="MISC" url="https://moodle.org/mod/forum/discuss.php?d=388568#p1566330" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=388568#p1566330</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="-"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.7"/>
        <vers num="2.7.0" edition="beta"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.9"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.1"/>
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.2"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.0" edition="rc4"/>
        <vers num="3.2.0" edition="rc5"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10188" seq="2019-10188" published="2019-07-31" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in moodle before versions 3.7.1, 3.6.5, 3.5.7. Teachers in a quiz group could modify group overrides for other groups in the same quiz.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109178">109178</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10188" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10188</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=388569" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=388569</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="-"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.7"/>
        <vers num="2.7.0" edition="beta"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.9"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.1"/>
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.2"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.0" edition="rc4"/>
        <vers num="3.2.0" edition="rc5"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10189" seq="2019-10189" published="2019-07-31" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in moodle before versions 3.7.1, 3.6.5, 3.5.7. Teachers in an assignment group could modify group overrides for other groups in the same assignment.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109271">109271</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10189" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10189</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=388570" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=388570</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="-"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.7"/>
        <vers num="2.7.0" edition="beta"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.9"/>
        <vers num="3.0"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.1"/>
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.2"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.0" edition="rc4"/>
        <vers num="3.2.0" edition="rc5"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1019" seq="2019-1019" published="2019-06-12" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists where a NETLOGON message is able to obtain the session key and sign messages.To exploit this vulnerability, an attacker could send a specially crafted authentication request, aka 'Microsoft Windows Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153639/Microsoft-Windows-HTTP-To-SMB-NTLM-Reflection-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/153639/Microsoft-Windows-HTTP-To-SMB-NTLM-Reflection-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1019" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1019</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10190" seq="2019-10190" published="2019-07-16" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability was discovered in DNS resolver component of knot resolver through version 3.2.0 before 4.1.0 which allows remote attackers to bypass DNSSEC validation for non-existence answer. NXDOMAIN answer would get passed through to the client even if its DNSSEC validation failed, instead of sending a SERVFAIL packet. Caching is not affected by this particular bug but see CVE-2019-10191.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10190" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10190</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TMSSWBHINIX4WE6UDXWM66L7JYEK6XS6/">FEDORA-2019-20f95b0b39</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VZV5YZZ5766UIG2TFLFJL6EESQNAP5X5/">FEDORA-2019-fdb50c675d</ref>
      <ref source="CONFIRM" url="https://www.knot-resolver.cz/2019-07-10-knot-resolver-4.1.0.html" adv="1">https://www.knot-resolver.cz/2019-07-10-knot-resolver-4.1.0.html</ref>
    </refs>
    <vuln_soft>
      <prod name="knot_resolver" vendor="knot-resolver">
        <vers num="3.2.0" prev="1"/>
        <vers num="4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10191" seq="2019-10191" published="2019-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability was discovered in DNS resolver of knot resolver before version 4.1.0 which allows remote attackers to downgrade DNSSEC-secure domains to DNSSEC-insecure state, opening possibility of domain hijack using attacks against insecure DNS protocol.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10191" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10191</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TMSSWBHINIX4WE6UDXWM66L7JYEK6XS6/" adv="1">FEDORA-2019-20f95b0b39</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VZV5YZZ5766UIG2TFLFJL6EESQNAP5X5/" adv="1">FEDORA-2019-fdb50c675d</ref>
      <ref source="CONFIRM" url="https://www.knot-resolver.cz/2019-07-10-knot-resolver-4.1.0.html" adv="1">https://www.knot-resolver.cz/2019-07-10-knot-resolver-4.1.0.html</ref>
    </refs>
    <vuln_soft>
      <prod name="knot_resolver" vendor="knot-resolver">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.99.1" edition="alpha"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="4.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10192" seq="2019-10192" published="2019-07-11" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap-buffer overflow vulnerability was found in the Redis hyperloglog data structure versions 3.x before 3.2.13, 4.x before 4.0.14 and 5.x before 5.0.4. By carefully corrupting a hyperloglog using the SETRANGE command, an attacker could trick Redis interpretation of dense HLL encoding to write up to 3 bytes beyond the end of a heap-allocated buffer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109290">109290</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1819">RHSA-2019:1819</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1860">RHSA-2019:1860</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2002">RHSA-2019:2002</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2506">RHSA-2019:2506</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2508">RHSA-2019:2508</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2621">RHSA-2019:2621</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2630">RHSA-2019:2630</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10192" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10192</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/antirez/redis/3.2/00-RELEASENOTES" adv="1">https://raw.githubusercontent.com/antirez/redis/3.2/00-RELEASENOTES</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/antirez/redis/4.0/00-RELEASENOTES" adv="1">https://raw.githubusercontent.com/antirez/redis/4.0/00-RELEASENOTES</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/antirez/redis/5.0/00-RELEASENOTES" adv="1">https://raw.githubusercontent.com/antirez/redis/5.0/00-RELEASENOTES</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jul/19" adv="1">20190712 [SECURITY] [DSA 4480-1] redis security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-04">GLSA-201908-04</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4061-1/" adv="1">USN-4061-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4480" adv="1">DSA-4480</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="9.0"/>
        <vers num="10"/>
        <vers num="13.0"/>
        <vers num="14.0"/>
      </prod>
      <prod name="redis" vendor="redislabs">
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="beta5"/>
        <vers num="3.0.0" edition="beta6"/>
        <vers num="3.0.0" edition="beta7"/>
        <vers num="3.0.0" edition="beta8"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.0" edition="rc5"/>
        <vers num="3.0.0" edition="rc6"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="5.0" edition="-"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.0" edition="rc4"/>
        <vers num="5.0" edition="rc5"/>
        <vers num="5.0" edition="rc6"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="19.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10193" seq="2019-10193" published="2019-07-11" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A stack-buffer overflow vulnerability was found in the Redis hyperloglog data structure versions 3.x before 3.2.13, 4.x before 4.0.14 and 5.x before 5.0.4. By corrupting a hyperloglog using the SETRANGE command, an attacker could cause Redis to perform controlled increments of up to 12 bytes past the end of a stack-allocated buffer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109290">109290</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1819">RHSA-2019:1819</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2002">RHSA-2019:2002</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10193" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10193</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/antirez/redis/3.2/00-RELEASENOTES" adv="1">https://raw.githubusercontent.com/antirez/redis/3.2/00-RELEASENOTES</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/antirez/redis/4.0/00-RELEASENOTES" adv="1">https://raw.githubusercontent.com/antirez/redis/4.0/00-RELEASENOTES</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/antirez/redis/5.0/00-RELEASENOTES" adv="1">https://raw.githubusercontent.com/antirez/redis/5.0/00-RELEASENOTES</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jul/19" adv="1">20190712 [SECURITY] [DSA 4480-1] redis security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-04">GLSA-201908-04</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4061-1/" adv="1">USN-4061-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4480" adv="1">DSA-4480</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="9.0"/>
        <vers num="10"/>
        <vers num="13.0"/>
        <vers num="14.0"/>
      </prod>
      <prod name="redis" vendor="redislabs">
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="beta5"/>
        <vers num="3.0.0" edition="beta6"/>
        <vers num="3.0.0" edition="beta7"/>
        <vers num="3.0.0" edition="beta8"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.0" edition="rc5"/>
        <vers num="3.0.0" edition="rc6"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="5.0" edition="-"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.0" edition="rc4"/>
        <vers num="5.0" edition="rc5"/>
        <vers num="5.0" edition="rc6"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="19.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10194" seq="2019-10194" published="2019-07-11" modified="2019-08-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sensitive passwords used in deployment and configuration of oVirt Metrics, all versions. were found to be insufficiently protected. Passwords could be disclosed in log files (if playbooks are run with -v) or in playbooks stored on Metrics or Bastion hosts.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109140" adv="1">109140</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2499">RHSA-2019:2499</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10194" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10194</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num=""/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10197" seq="2019-10197" published="2019-09-03" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in samba versions 4.9.x up to 4.9.13, samba 4.10.x up to 4.10.8 and samba 4.11.x up to 4.11.0rc3, when certain parameters were set in the samba configuration file. An unauthenticated attacker could use this flaw to escape the shared directory and access the contents of directories outside the share.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00045.html">openSUSE-SU-2019:2142</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10197" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10197</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/56ZUXHGDHPM7S6RVAKULZT5EATS37OKA/">FEDORA-2019-eb1e982800</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M7NYIUZOCIDXWXGWMZ7O5Z7OJ6IX7EAB/">FEDORA-2019-e3e521e5b3</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Z6EEKFT24DQI4DMZMSQTLMNZWG4RMZ57/">FEDORA-2019-41c7fa478a</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/4" adv="1">20190904 [SECURITY] [DSA 4513-1] samba security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190903-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190903-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K69511801">https://support.f5.com/csp/article/K69511801</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K69511801?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K69511801?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4121-1/" adv="1">USN-4121-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4513" adv="1">DSA-4513</ref>
      <ref source="MISC" url="https://www.samba.org/samba/security/CVE-2019-10197.html" adv="1">https://www.samba.org/samba/security/CVE-2019-10197.html</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.9.0" edition="-"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.9.0" edition="rc2"/>
        <vers num="4.9.0" edition="rc3"/>
        <vers num="4.9.0" edition="rc4"/>
        <vers num="4.9.0" edition="rc5"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.10.0" edition="rc1"/>
        <vers num="4.10.0" edition="rc2"/>
        <vers num="4.10.0" edition="rc3"/>
        <vers num="4.10.0" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.8"/>
        <vers num="4.11.0" edition="rc1"/>
        <vers num="4.11.0" edition="rc2"/>
        <vers num="4.11.0" edition="rc3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="19.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10198" seq="2019-10198" published="2019-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An authentication bypass vulnerability was discovered in foreman-tasks before 0.15.7. Previously, commit tasks were searched through find_resource, which performed authorization checks. After the change to Foreman, an unauthenticated user can view the details of a task through the web UI or API, if they can discover or guess the UUID of the task.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10198" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10198</ref>
      <ref source="MISC" url="https://projects.theforeman.org/issues/27275" adv="1">https://projects.theforeman.org/issues/27275</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman-tasks" vendor="theforeman">
        <vers num="-"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
        <vers num="0.13.4"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.14.4"/>
        <vers num="0.14.5"/>
        <vers num="0.15.0"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="0.15.3"/>
        <vers num="0.15.4"/>
        <vers num="0.15.5"/>
        <vers num="0.15.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10199" seq="2019-10199" published="2019-08-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that Keycloak's account console, up to 6.0.1, did not perform adequate header checks in some requests. An attacker could use this flaw to trick an authenticated user into performing operations via request from an untrusted domain.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10199" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10199</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="redhat">
        <vers num="6.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020001" seq="2019-1020001" published="2019-07-29" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">yard before 0.9.20 allows path traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/lsegal/yard/security/advisories/GHSA-xfhh-rx56-rxcr" adv="1">https://github.com/lsegal/yard/security/advisories/GHSA-xfhh-rx56-rxcr</ref>
    </refs>
    <vuln_soft>
      <prod name="yard" vendor="yardoc">
        <vers num="0.1a"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.3.1"/>
        <vers num="0.2.3.2"/>
        <vers num="0.2.3.3"/>
        <vers num="0.2.3.4"/>
        <vers num="0.2.3.5"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.2.1"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.4.1"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.1"/>
        <vers num="0.8.5.2"/>
        <vers num="0.8.6"/>
        <vers num="0.8.6.1"/>
        <vers num="0.8.6.2"/>
        <vers num="0.8.7"/>
        <vers num="0.8.7.1"/>
        <vers num="0.8.7.2"/>
        <vers num="0.8.7.3"/>
        <vers num="0.8.7.4"/>
        <vers num="0.8.7.5"/>
        <vers num="0.8.7.6"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.9.14"/>
        <vers num="0.9.15"/>
        <vers num="0.9.16"/>
        <vers num="0.9.17"/>
        <vers num="0.9.18"/>
        <vers num="0.9.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020002" seq="2019-1020002" published="2019-07-29" modified="2019-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pterodactyl before 0.7.14 with 2FA allows credential sniffing.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/pterodactyl/panel/security/advisories/GHSA-vcm9-hx3q-qwj8" adv="1">https://github.com/pterodactyl/panel/security/advisories/GHSA-vcm9-hx3q-qwj8</ref>
    </refs>
    <vuln_soft>
      <prod name="panel" vendor="pterodactyl">
        <vers num="-"/>
        <vers num="0.5.0" edition="-"/>
        <vers num="0.5.0" edition="rc1"/>
        <vers num="0.5.0" edition="rc2"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6.0" edition="-"/>
        <vers num="0.6.0" edition="beta1"/>
        <vers num="0.6.0" edition="beta2"/>
        <vers num="0.6.0" edition="beta2.1"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0" edition="-"/>
        <vers num="0.7.0" edition="beta1"/>
        <vers num="0.7.0" edition="beta2"/>
        <vers num="0.7.0" edition="beta3"/>
        <vers num="0.7.0" edition="beta4"/>
        <vers num="0.7.0" edition="rc1"/>
        <vers num="0.7.0" edition="rc2"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020003" seq="2019-1020003" published="2019-07-29" modified="2019-08-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">invenio-records before 1.2.2 allows XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/inveniosoftware/invenio-records/security/advisories/GHSA-vxh3-mvv7-265j" adv="1">https://github.com/inveniosoftware/invenio-records/security/advisories/GHSA-vxh3-mvv7-265j</ref>
    </refs>
    <vuln_soft>
      <prod name="invenio-records" vendor="inveniosoftware">
        <vers num="1.0.1" prev="1"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020004" seq="2019-1020004" published="2019-07-29" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Tridactyl before 1.16.0 allows fake key events.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tridactyl/tridactyl/security/advisories/GHSA-7qr7-93pf-hr8f" adv="1">https://github.com/tridactyl/tridactyl/security/advisories/GHSA-7qr7-93pf-hr8f</ref>
    </refs>
    <vuln_soft>
      <prod name="tridactyl" vendor="tridactyl_project">
        <vers num="1.14.10" prev="1"/>
        <vers num="1.15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020005" seq="2019-1020005" published="2019-07-29" modified="2019-08-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">invenio-communities before 1.0.0a20 allows XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/inveniosoftware/invenio-communities/security/advisories/GHSA-mfv8-q39f-mgfg" adv="1">https://github.com/inveniosoftware/invenio-communities/security/advisories/GHSA-mfv8-q39f-mgfg</ref>
    </refs>
    <vuln_soft>
      <prod name="invenio-communities" vendor="inveniosoftware">
        <vers num="1.0.0" edition="a1"/>
        <vers num="1.0.0" edition="a10"/>
        <vers num="1.0.0" edition="a11"/>
        <vers num="1.0.0" edition="a12"/>
        <vers num="1.0.0" edition="a13"/>
        <vers num="1.0.0" edition="a14"/>
        <vers num="1.0.0" edition="a15"/>
        <vers num="1.0.0" edition="a16"/>
        <vers num="1.0.0" edition="a17"/>
        <vers num="1.0.0" edition="a18"/>
        <vers num="1.0.0" edition="a19"/>
        <vers num="1.0.0" edition="a2"/>
        <vers num="1.0.0" edition="a3"/>
        <vers num="1.0.0" edition="a4"/>
        <vers num="1.0.0" edition="a5"/>
        <vers num="1.0.0" edition="a6"/>
        <vers num="1.0.0" edition="a7"/>
        <vers num="1.0.0" edition="a8"/>
        <vers num="1.0.0" edition="a9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020006" seq="2019-1020006" published="2019-07-29" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">invenio-app before 1.1.1 allows host header injection.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/inveniosoftware/invenio-app/security/advisories/GHSA-94mf-xfg5-r247" adv="1">https://github.com/inveniosoftware/invenio-app/security/advisories/GHSA-94mf-xfg5-r247</ref>
    </refs>
    <vuln_soft>
      <prod name="invenio-app" vendor="inveniosoftware">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="alpha3"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020007" seq="2019-1020007" published="2019-07-29" modified="2019-07-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Dependency-Track before 3.5.1 allows XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/DependencyTrack/dependency-track/security/advisories/GHSA-jp9v-w6vw-9m5v" adv="1">https://github.com/DependencyTrack/dependency-track/security/advisories/GHSA-jp9v-w6vw-9m5v</ref>
    </refs>
    <vuln_soft>
      <prod name="dependency-track" vendor="dependencytrack">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020008" seq="2019-1020008" published="2019-07-29" modified="2019-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">stacktable.js before 1.0.4 allows XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/WebFirst/stacktable.js/security/advisories/GHSA-r9j3-hgxr-75xg" adv="1">https://github.com/WebFirst/stacktable.js/security/advisories/GHSA-r9j3-hgxr-75xg</ref>
    </refs>
    <vuln_soft>
      <prod name="stacktable.js" vendor="stacktable.js_project">
        <vers num="-" edition=":~~~jquery~~"/>
        <vers num="1.0.0" edition=":~~~jquery~~"/>
        <vers num="1.0.1" edition=":~~~jquery~~"/>
        <vers num="1.0.2" edition=":~~~jquery~~"/>
        <vers num="1.0.3" edition=":~~~jquery~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020009" seq="2019-1020009" published="2019-07-29" modified="2019-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Fleet before 2.1.2 allows exposure of SMTP credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kolide/fleet/security/advisories/GHSA-6g7f-8qm4-f7h8" adv="1">https://github.com/kolide/fleet/security/advisories/GHSA-6g7f-8qm4-f7h8</ref>
    </refs>
    <vuln_soft>
      <prod name="fleet" vendor="kolide">
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020010" seq="2019-1020010" published="2019-07-29" modified="2019-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Misskey before 10.102.4 allows hijacking a user's token.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/syuilo/misskey/security/advisories/GHSA-6qw9-6jxq-xj3p" adv="1">https://github.com/syuilo/misskey/security/advisories/GHSA-6qw9-6jxq-xj3p</ref>
    </refs>
    <vuln_soft>
      <prod name="misskey" vendor="misskey">
        <vers num="10.46.0"/>
        <vers num="10.46.1"/>
        <vers num="10.46.2"/>
        <vers num="10.47.0"/>
        <vers num="10.48.0"/>
        <vers num="10.48.1"/>
        <vers num="10.49.0"/>
        <vers num="10.49.1"/>
        <vers num="10.49.2"/>
        <vers num="10.49.3"/>
        <vers num="10.49.4"/>
        <vers num="10.49.5"/>
        <vers num="10.49.6"/>
        <vers num="10.49.7"/>
        <vers num="10.50.0"/>
        <vers num="10.51.0"/>
        <vers num="10.51.1"/>
        <vers num="10.51.2"/>
        <vers num="10.52.0"/>
        <vers num="10.53.0"/>
        <vers num="10.54.0"/>
        <vers num="10.55.0"/>
        <vers num="10.56.0"/>
        <vers num="10.56.1"/>
        <vers num="10.56.2"/>
        <vers num="10.57.0"/>
        <vers num="10.57.1"/>
        <vers num="10.57.2"/>
        <vers num="10.57.3"/>
        <vers num="10.58.0"/>
        <vers num="10.58.1"/>
        <vers num="10.58.2"/>
        <vers num="10.59.0"/>
        <vers num="10.59.1"/>
        <vers num="10.59.2"/>
        <vers num="10.59.3"/>
        <vers num="10.59.4"/>
        <vers num="10.60.0"/>
        <vers num="10.60.1"/>
        <vers num="10.60.2"/>
        <vers num="10.60.3"/>
        <vers num="10.60.4"/>
        <vers num="10.61.0"/>
        <vers num="10.62.0"/>
        <vers num="10.62.1"/>
        <vers num="10.62.2"/>
        <vers num="10.63.0"/>
        <vers num="10.63.1"/>
        <vers num="10.64.0"/>
        <vers num="10.64.1"/>
        <vers num="10.64.2"/>
        <vers num="10.65.0"/>
        <vers num="10.66.0"/>
        <vers num="10.66.1"/>
        <vers num="10.66.2"/>
        <vers num="10.67.0"/>
        <vers num="10.68.0"/>
        <vers num="10.69.0"/>
        <vers num="10.70.0"/>
        <vers num="10.70.1"/>
        <vers num="10.71.0"/>
        <vers num="10.72.0"/>
        <vers num="10.73.0"/>
        <vers num="10.74.0"/>
        <vers num="10.75.0"/>
        <vers num="10.76.0"/>
        <vers num="10.77.0"/>
        <vers num="10.78.0"/>
        <vers num="10.78.1"/>
        <vers num="10.78.2"/>
        <vers num="10.78.3"/>
        <vers num="10.78.4"/>
        <vers num="10.78.5"/>
        <vers num="10.79.0"/>
        <vers num="10.79.1"/>
        <vers num="10.80.0"/>
        <vers num="10.81.0"/>
        <vers num="10.82.0"/>
        <vers num="10.82.1"/>
        <vers num="10.82.2"/>
        <vers num="10.82.3"/>
        <vers num="10.82.4"/>
        <vers num="10.83.0"/>
        <vers num="10.84.0"/>
        <vers num="10.84.1"/>
        <vers num="10.84.2"/>
        <vers num="10.85.0"/>
        <vers num="10.85.1"/>
        <vers num="10.85.2"/>
        <vers num="10.86.0"/>
        <vers num="10.86.1"/>
        <vers num="10.86.2"/>
        <vers num="10.87.0"/>
        <vers num="10.87.1"/>
        <vers num="10.87.2"/>
        <vers num="10.87.3"/>
        <vers num="10.87.4"/>
        <vers num="10.87.5"/>
        <vers num="10.88.0"/>
        <vers num="10.89.0"/>
        <vers num="10.89.1"/>
        <vers num="10.90.0"/>
        <vers num="10.90.1"/>
        <vers num="10.90.2"/>
        <vers num="10.90.3"/>
        <vers num="10.90.4"/>
        <vers num="10.91.0"/>
        <vers num="10.91.1"/>
        <vers num="10.91.2"/>
        <vers num="10.92.0"/>
        <vers num="10.92.1"/>
        <vers num="10.92.2"/>
        <vers num="10.92.3"/>
        <vers num="10.92.4"/>
        <vers num="10.93.0"/>
        <vers num="10.93.1"/>
        <vers num="10.94.0"/>
        <vers num="10.95.0"/>
        <vers num="10.96.0"/>
        <vers num="10.97.0"/>
        <vers num="10.97.1"/>
        <vers num="10.97.2"/>
        <vers num="10.98.0"/>
        <vers num="10.98.1"/>
        <vers num="10.98.2"/>
        <vers num="10.98.3"/>
        <vers num="10.99.0"/>
        <vers num="10.100.0"/>
        <vers num="11.0.0" edition="-"/>
        <vers num="11.0.0" edition="alpha1"/>
        <vers num="11.0.0" edition="alpha10"/>
        <vers num="11.0.0" edition="alpha2"/>
        <vers num="11.0.0" edition="alpha3"/>
        <vers num="11.0.0" edition="alpha4"/>
        <vers num="11.0.0" edition="alpha5"/>
        <vers num="11.0.0" edition="alpha6"/>
        <vers num="11.0.0" edition="alpha7"/>
        <vers num="11.0.0" edition="alpha8"/>
        <vers num="11.0.0" edition="beta1"/>
        <vers num="11.0.0" edition="beta10"/>
        <vers num="11.0.0" edition="beta11"/>
        <vers num="11.0.0" edition="beta12"/>
        <vers num="11.0.0" edition="beta13"/>
        <vers num="11.0.0" edition="beta14"/>
        <vers num="11.0.0" edition="beta15"/>
        <vers num="11.0.0" edition="beta16"/>
        <vers num="11.0.0" edition="beta2"/>
        <vers num="11.0.0" edition="beta3"/>
        <vers num="11.0.0" edition="beta4"/>
        <vers num="11.0.0" edition="beta5"/>
        <vers num="11.0.0" edition="beta6"/>
        <vers num="11.0.0" edition="beta7"/>
        <vers num="11.0.0" edition="beta8"/>
        <vers num="11.0.0" edition="beta9"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.1.0"/>
        <vers num="11.1.1"/>
        <vers num="11.1.2"/>
        <vers num="11.1.3"/>
        <vers num="11.1.4"/>
        <vers num="11.1.5"/>
        <vers num="11.1.6"/>
        <vers num="11.2.0"/>
        <vers num="11.2.1"/>
        <vers num="11.2.2"/>
        <vers num="11.3.0"/>
        <vers num="11.3.1"/>
        <vers num="11.4.0"/>
        <vers num="11.5.0"/>
        <vers num="11.5.1"/>
        <vers num="11.6.0"/>
        <vers num="11.7.0"/>
        <vers num="11.8.0"/>
        <vers num="11.8.0-2"/>
        <vers num="11.8.1"/>
        <vers num="11.9.0"/>
        <vers num="11.10.0"/>
        <vers num="11.10.1"/>
        <vers num="11.11.0"/>
        <vers num="11.11.1"/>
        <vers num="11.11.2"/>
        <vers num="11.12.0"/>
        <vers num="11.13.0"/>
        <vers num="11.14.0"/>
        <vers num="11.15.0"/>
        <vers num="11.16.0"/>
        <vers num="11.16.1"/>
        <vers num="11.17.0"/>
        <vers num="11.17.1"/>
        <vers num="11.18.0"/>
        <vers num="11.18.1"/>
        <vers num="11.19.0"/>
        <vers num="11.19.1"/>
        <vers num="11.20.0"/>
        <vers num="11.20.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020011" seq="2019-1020011" published="2019-07-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SmokeDetector intentionally does automatic deployments of updated copies of SmokeDetector without server operator authority.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Charcoal-SE/SmokeDetector/security/advisories/GHSA-5w85-7mwr-v44q" adv="1">https://github.com/Charcoal-SE/SmokeDetector/security/advisories/GHSA-5w85-7mwr-v44q</ref>
    </refs>
    <vuln_soft>
      <prod name="smokedetector" vendor="charcoal-se">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020012" seq="2019-1020012" published="2019-07-29" modified="2019-08-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">parse-server before 3.4.1 allows DoS after any POST to a volatile class.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/parse-community/parse-server/security/advisories/GHSA-2479-qvv7-47qq" adv="1" patch="1">https://github.com/parse-community/parse-server/security/advisories/GHSA-2479-qvv7-47qq</ref>
    </refs>
    <vuln_soft>
      <prod name="parse-server" vendor="parseplatform">
        <vers num="-"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.2.22"/>
        <vers num="2.2.23"/>
        <vers num="2.2.24"/>
        <vers num="2.2.25"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020013" seq="2019-1020013" published="2019-07-29" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">parse-server before 3.6.0 allows account enumeration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/parse-community/parse-server/security/advisories/GHSA-8w3j-g983-8jh5" adv="1" patch="1">https://github.com/parse-community/parse-server/security/advisories/GHSA-8w3j-g983-8jh5</ref>
    </refs>
    <vuln_soft>
      <prod name="parse-server" vendor="parseplatform">
        <vers num="-"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.2.22"/>
        <vers num="2.2.23"/>
        <vers num="2.2.24"/>
        <vers num="2.2.25"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020014" seq="2019-1020014" published="2019-07-29" modified="2019-08-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">docker-credential-helpers before 0.6.3 has a double free in the List functions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/docker/docker-credential-helpers/commit/1c9f7ede70a5ab9851f4c9cb37d317fd89cd318a" adv="1" patch="1">https://github.com/docker/docker-credential-helpers/commit/1c9f7ede70a5ab9851f4c9cb37d317fd89cd318a</ref>
      <ref source="MISC" url="https://github.com/docker/docker-credential-helpers/releases/tag/v0.6.3" adv="1">https://github.com/docker/docker-credential-helpers/releases/tag/v0.6.3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4103-1/">USN-4103-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4103-2/">USN-4103-2</ref>
    </refs>
    <vuln_soft>
      <prod name="credential_helpers" vendor="docker">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020015" seq="2019-1020015" published="2019-07-29" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">graphql-engine (aka Hasura GraphQL Engine) before 1.0.0-beta.3 mishandles the audience check while verifying JWT.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hasura/graphql-engine/commit/f2f14e727b051e3003ba44b9b63eab8186b291ac" adv="1" patch="1">https://github.com/hasura/graphql-engine/commit/f2f14e727b051e3003ba44b9b63eab8186b291ac</ref>
    </refs>
    <vuln_soft>
      <prod name="graphql_engine" vendor="hasura">
        <vers num="-"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="beta.1"/>
        <vers num="1.0.0" edition="beta.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020016" seq="2019-1020016" published="2019-07-29" modified="2019-08-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">ASH-AIO before 2.0.0.3 allows an open redirect.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ASHTeam/ash-aio-2/security/advisories/GHSA-cg3m-qj5v-8g48" adv="1">https://github.com/ASHTeam/ash-aio-2/security/advisories/GHSA-cg3m-qj5v-8g48</ref>
    </refs>
    <vuln_soft>
      <prod name="ash-aio" vendor="ash-aio_project">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020017" seq="2019-1020017" published="2019-07-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Discourse before 2.3.0 and 2.4.x before 2.4.0.beta3 lacks a confirmation screen when logging in via a user-api OTP.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/discourse/discourse/commit/b8340c6c8e50a71ff1bca9654b9126ca5a84ce9a" adv="1" patch="1">https://github.com/discourse/discourse/commit/b8340c6c8e50a71ff1bca9654b9126ca5a84ce9a</ref>
      <ref source="MISC" url="https://github.com/discourse/discourse/commit/e6e47f2fb22764c92aaa90445c7bf203192fba11" adv="1" patch="1">https://github.com/discourse/discourse/commit/e6e47f2fb22764c92aaa90445c7bf203192fba11</ref>
    </refs>
    <vuln_soft>
      <prod name="discourse" vendor="discourse">
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.2.5"/>
        <vers num="0.9.2.6"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3.5"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.5.1"/>
        <vers num="0.9.5.2"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6.1"/>
        <vers num="0.9.6.2"/>
        <vers num="0.9.6.3"/>
        <vers num="0.9.6.4"/>
        <vers num="0.9.7"/>
        <vers num="0.9.7.1"/>
        <vers num="0.9.7.2"/>
        <vers num="0.9.7.3"/>
        <vers num="0.9.7.4"/>
        <vers num="0.9.7.5"/>
        <vers num="0.9.7.6"/>
        <vers num="0.9.7.7"/>
        <vers num="0.9.7.8"/>
        <vers num="0.9.7.9"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8.1"/>
        <vers num="0.9.8.2"/>
        <vers num="0.9.8.3"/>
        <vers num="0.9.8.4"/>
        <vers num="0.9.8.5"/>
        <vers num="0.9.8.6"/>
        <vers num="0.9.8.7"/>
        <vers num="0.9.8.8"/>
        <vers num="0.9.8.9"/>
        <vers num="0.9.8.10"/>
        <vers num="0.9.8.11"/>
        <vers num="0.9.9"/>
        <vers num="0.9.9.1"/>
        <vers num="0.9.9.2"/>
        <vers num="0.9.9.3"/>
        <vers num="0.9.9.4"/>
        <vers num="0.9.9.5"/>
        <vers num="0.9.9.6"/>
        <vers num="0.9.9.7"/>
        <vers num="0.9.9.8"/>
        <vers num="0.9.9.9"/>
        <vers num="0.9.9.10"/>
        <vers num="0.9.9.11"/>
        <vers num="0.9.9.12"/>
        <vers num="0.9.9.13"/>
        <vers num="0.9.9.14"/>
        <vers num="0.9.9.15"/>
        <vers num="0.9.9.16"/>
        <vers num="0.9.9.17"/>
        <vers num="0.9.9.18"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="beta5"/>
        <vers num="1.1.0" edition="beta6"/>
        <vers num="1.1.0" edition="beta6b"/>
        <vers num="1.1.0" edition="beta7"/>
        <vers num="1.1.0" edition="beta8"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="beta6"/>
        <vers num="1.2.0" edition="beta7"/>
        <vers num="1.2.0" edition="beta8"/>
        <vers num="1.2.0" edition="beta9"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta10"/>
        <vers num="1.3.0" edition="beta11"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.0" edition="beta4"/>
        <vers num="1.3.0" edition="beta5"/>
        <vers num="1.3.0" edition="beta6"/>
        <vers num="1.3.0" edition="beta7"/>
        <vers num="1.3.0" edition="beta8"/>
        <vers num="1.3.0" edition="beta9"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta12"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta10"/>
        <vers num="1.5.0" edition="beta11"/>
        <vers num="1.5.0" edition="beta12"/>
        <vers num="1.5.0" edition="beta13"/>
        <vers num="1.5.0" edition="beta13b"/>
        <vers num="1.5.0" edition="beta14"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.0" edition="beta4"/>
        <vers num="1.5.0" edition="beta5"/>
        <vers num="1.5.0" edition="beta6"/>
        <vers num="1.5.0" edition="beta7"/>
        <vers num="1.5.0" edition="beta8"/>
        <vers num="1.5.0" edition="beta9"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta10"/>
        <vers num="1.6.0" edition="beta11"/>
        <vers num="1.6.0" edition="beta12"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="beta5"/>
        <vers num="1.6.0" edition="beta6"/>
        <vers num="1.6.0" edition="beta7"/>
        <vers num="1.6.0" edition="beta8"/>
        <vers num="1.6.0" edition="beta9"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta10"/>
        <vers num="1.7.0" edition="beta11"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="beta4"/>
        <vers num="1.7.0" edition="beta5"/>
        <vers num="1.7.0" edition="beta6"/>
        <vers num="1.7.0" edition="beta7"/>
        <vers num="1.7.0" edition="beta8"/>
        <vers num="1.7.0" edition="beta9"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta10"/>
        <vers num="1.8.0" edition="beta11"/>
        <vers num="1.8.0" edition="beta12"/>
        <vers num="1.8.0" edition="beta13"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.0" edition="beta4"/>
        <vers num="1.8.0" edition="beta5"/>
        <vers num="1.8.0" edition="beta6"/>
        <vers num="1.8.0" edition="beta7"/>
        <vers num="1.8.0" edition="beta8"/>
        <vers num="1.8.0" edition="beta9"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta10"/>
        <vers num="1.9.0" edition="beta11"/>
        <vers num="1.9.0" edition="beta12"/>
        <vers num="1.9.0" edition="beta13"/>
        <vers num="1.9.0" edition="beta14"/>
        <vers num="1.9.0" edition="beta15"/>
        <vers num="1.9.0" edition="beta16"/>
        <vers num="1.9.0" edition="beta17"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="beta3"/>
        <vers num="1.9.0" edition="beta4"/>
        <vers num="1.9.0" edition="beta5"/>
        <vers num="1.9.0" edition="beta6"/>
        <vers num="1.9.0" edition="beta7"/>
        <vers num="1.9.0" edition="beta8"/>
        <vers num="1.9.0" edition="beta9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta10"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.0" edition="beta3"/>
        <vers num="2.0.0" edition="beta4"/>
        <vers num="2.0.0" edition="beta5"/>
        <vers num="2.0.0" edition="beta6"/>
        <vers num="2.0.0" edition="beta7"/>
        <vers num="2.0.0" edition="beta8"/>
        <vers num="2.0.0" edition="beta9"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0" edition="-"/>
        <vers num="2.1.0" edition="beta1"/>
        <vers num="2.1.0" edition="beta2"/>
        <vers num="2.1.0" edition="beta3"/>
        <vers num="2.1.0" edition="beta4"/>
        <vers num="2.1.0" edition="beta5"/>
        <vers num="2.1.0" edition="beta6"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="beta1"/>
        <vers num="2.2.0" edition="beta10"/>
        <vers num="2.2.0" edition="beta2"/>
        <vers num="2.2.0" edition="beta3"/>
        <vers num="2.2.0" edition="beta4"/>
        <vers num="2.2.0" edition="beta5"/>
        <vers num="2.2.0" edition="beta6"/>
        <vers num="2.2.0" edition="beta7"/>
        <vers num="2.2.0" edition="beta8"/>
        <vers num="2.2.0" edition="beta9"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020018" seq="2019-1020018" published="2019-07-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Discourse before 2.3.0 and 2.4.x before 2.4.0.beta3 lacks a confirmation screen when logging in via an email link.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/discourse/discourse/commit/52387be4a44cdeaca5421ee955ba1343e836bade" adv="1" patch="1">https://github.com/discourse/discourse/commit/52387be4a44cdeaca5421ee955ba1343e836bade</ref>
      <ref source="MISC" url="https://github.com/discourse/discourse/commit/b8340c6c8e50a71ff1bca9654b9126ca5a84ce9a" adv="1" patch="1">https://github.com/discourse/discourse/commit/b8340c6c8e50a71ff1bca9654b9126ca5a84ce9a</ref>
    </refs>
    <vuln_soft>
      <prod name="discourse" vendor="discourse">
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.2.5"/>
        <vers num="0.9.2.6"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3.5"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.5.1"/>
        <vers num="0.9.5.2"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6.1"/>
        <vers num="0.9.6.2"/>
        <vers num="0.9.6.3"/>
        <vers num="0.9.6.4"/>
        <vers num="0.9.7"/>
        <vers num="0.9.7.1"/>
        <vers num="0.9.7.2"/>
        <vers num="0.9.7.3"/>
        <vers num="0.9.7.4"/>
        <vers num="0.9.7.5"/>
        <vers num="0.9.7.6"/>
        <vers num="0.9.7.7"/>
        <vers num="0.9.7.8"/>
        <vers num="0.9.7.9"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8.1"/>
        <vers num="0.9.8.2"/>
        <vers num="0.9.8.3"/>
        <vers num="0.9.8.4"/>
        <vers num="0.9.8.5"/>
        <vers num="0.9.8.6"/>
        <vers num="0.9.8.7"/>
        <vers num="0.9.8.8"/>
        <vers num="0.9.8.9"/>
        <vers num="0.9.8.10"/>
        <vers num="0.9.8.11"/>
        <vers num="0.9.9"/>
        <vers num="0.9.9.1"/>
        <vers num="0.9.9.2"/>
        <vers num="0.9.9.3"/>
        <vers num="0.9.9.4"/>
        <vers num="0.9.9.5"/>
        <vers num="0.9.9.6"/>
        <vers num="0.9.9.7"/>
        <vers num="0.9.9.8"/>
        <vers num="0.9.9.9"/>
        <vers num="0.9.9.10"/>
        <vers num="0.9.9.11"/>
        <vers num="0.9.9.12"/>
        <vers num="0.9.9.13"/>
        <vers num="0.9.9.14"/>
        <vers num="0.9.9.15"/>
        <vers num="0.9.9.16"/>
        <vers num="0.9.9.17"/>
        <vers num="0.9.9.18"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="beta5"/>
        <vers num="1.1.0" edition="beta6"/>
        <vers num="1.1.0" edition="beta6b"/>
        <vers num="1.1.0" edition="beta7"/>
        <vers num="1.1.0" edition="beta8"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="beta6"/>
        <vers num="1.2.0" edition="beta7"/>
        <vers num="1.2.0" edition="beta8"/>
        <vers num="1.2.0" edition="beta9"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta10"/>
        <vers num="1.3.0" edition="beta11"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.0" edition="beta4"/>
        <vers num="1.3.0" edition="beta5"/>
        <vers num="1.3.0" edition="beta6"/>
        <vers num="1.3.0" edition="beta7"/>
        <vers num="1.3.0" edition="beta8"/>
        <vers num="1.3.0" edition="beta9"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta12"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta10"/>
        <vers num="1.5.0" edition="beta11"/>
        <vers num="1.5.0" edition="beta12"/>
        <vers num="1.5.0" edition="beta13"/>
        <vers num="1.5.0" edition="beta13b"/>
        <vers num="1.5.0" edition="beta14"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.0" edition="beta4"/>
        <vers num="1.5.0" edition="beta5"/>
        <vers num="1.5.0" edition="beta6"/>
        <vers num="1.5.0" edition="beta7"/>
        <vers num="1.5.0" edition="beta8"/>
        <vers num="1.5.0" edition="beta9"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta10"/>
        <vers num="1.6.0" edition="beta11"/>
        <vers num="1.6.0" edition="beta12"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="beta5"/>
        <vers num="1.6.0" edition="beta6"/>
        <vers num="1.6.0" edition="beta7"/>
        <vers num="1.6.0" edition="beta8"/>
        <vers num="1.6.0" edition="beta9"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta10"/>
        <vers num="1.7.0" edition="beta11"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="beta4"/>
        <vers num="1.7.0" edition="beta5"/>
        <vers num="1.7.0" edition="beta6"/>
        <vers num="1.7.0" edition="beta7"/>
        <vers num="1.7.0" edition="beta8"/>
        <vers num="1.7.0" edition="beta9"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta10"/>
        <vers num="1.8.0" edition="beta11"/>
        <vers num="1.8.0" edition="beta12"/>
        <vers num="1.8.0" edition="beta13"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.0" edition="beta4"/>
        <vers num="1.8.0" edition="beta5"/>
        <vers num="1.8.0" edition="beta6"/>
        <vers num="1.8.0" edition="beta7"/>
        <vers num="1.8.0" edition="beta8"/>
        <vers num="1.8.0" edition="beta9"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta10"/>
        <vers num="1.9.0" edition="beta11"/>
        <vers num="1.9.0" edition="beta12"/>
        <vers num="1.9.0" edition="beta13"/>
        <vers num="1.9.0" edition="beta14"/>
        <vers num="1.9.0" edition="beta15"/>
        <vers num="1.9.0" edition="beta16"/>
        <vers num="1.9.0" edition="beta17"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="beta3"/>
        <vers num="1.9.0" edition="beta4"/>
        <vers num="1.9.0" edition="beta5"/>
        <vers num="1.9.0" edition="beta6"/>
        <vers num="1.9.0" edition="beta7"/>
        <vers num="1.9.0" edition="beta8"/>
        <vers num="1.9.0" edition="beta9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta10"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.0" edition="beta3"/>
        <vers num="2.0.0" edition="beta4"/>
        <vers num="2.0.0" edition="beta5"/>
        <vers num="2.0.0" edition="beta6"/>
        <vers num="2.0.0" edition="beta7"/>
        <vers num="2.0.0" edition="beta8"/>
        <vers num="2.0.0" edition="beta9"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0" edition="-"/>
        <vers num="2.1.0" edition="beta1"/>
        <vers num="2.1.0" edition="beta2"/>
        <vers num="2.1.0" edition="beta3"/>
        <vers num="2.1.0" edition="beta4"/>
        <vers num="2.1.0" edition="beta5"/>
        <vers num="2.1.0" edition="beta6"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="beta1"/>
        <vers num="2.2.0" edition="beta10"/>
        <vers num="2.2.0" edition="beta2"/>
        <vers num="2.2.0" edition="beta3"/>
        <vers num="2.2.0" edition="beta4"/>
        <vers num="2.2.0" edition="beta5"/>
        <vers num="2.2.0" edition="beta6"/>
        <vers num="2.2.0" edition="beta7"/>
        <vers num="2.2.0" edition="beta8"/>
        <vers num="2.2.0" edition="beta9"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1020019" seq="2019-1020019" published="2019-07-29" modified="2019-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">invenio-previewer before 1.0.0a12 allows XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/inveniosoftware/invenio-previewer/security/advisories/GHSA-j9m2-6hq2-4r3c" adv="1">https://github.com/inveniosoftware/invenio-previewer/security/advisories/GHSA-j9m2-6hq2-4r3c</ref>
    </refs>
    <vuln_soft>
      <prod name="invenio-previewer" vendor="inveniosoftware">
        <vers num="0.1.0"/>
        <vers num="1.0.0" edition="a1"/>
        <vers num="1.0.0" edition="a10"/>
        <vers num="1.0.0" edition="a11"/>
        <vers num="1.0.0" edition="a12"/>
        <vers num="1.0.0" edition="a2"/>
        <vers num="1.0.0" edition="a3"/>
        <vers num="1.0.0" edition="a4"/>
        <vers num="1.0.0" edition="a5"/>
        <vers num="1.0.0" edition="a6"/>
        <vers num="1.0.0" edition="a7"/>
        <vers num="1.0.0" edition="a8"/>
        <vers num="1.0.0" edition="a9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10201" seq="2019-10201" published="2019-08-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">It was found that Keycloak's SAML broker, versions up to 6.0.1, did not verify missing message signatures. If an attacker modifies the SAML Response and removes the &lt;Signature> sections, the message is still accepted, and the message can be modified. An attacker could use this flaw to impersonate other users and gain access to sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10201" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10201</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="redhat">
        <vers num="6.0.1" prev="1"/>
      </prod>
      <prod name="single_sign-on" vendor="redhat">
        <vers num="7.0"/>
        <vers num="7.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10202" seq="2019-10202" published="2019-10-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A series of deserialization vulnerabilities have been discovered in Codehaus 1.9.x implemented in EAP 7. This CVE fixes CVE-2017-17485, CVE-2017-7525, CVE-2017-15095, CVE-2018-5968, CVE-2018-7489, CVE-2018-1000873, CVE-2019-12086 reported for FasterXML jackson-databind by implementing a whitelist approach that will mitigate these vulnerabilities and future ones alike.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10202" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10202</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1021" seq="2019-1021" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1007, CVE-2019-1022, CVE-2019-1026, CVE-2019-1027, CVE-2019-1028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1021" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10212" seq="2019-10212" published="2019-10-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A flaw was found in, all under 2.0.20, in the Undertow DEBUG log for io.undertow.request.security. If enabled, an attacker could abuse this flaw to obtain the user's credentials from the log files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2998">RHSA-2019:2998</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10212" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10212</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_data_grid" vendor="redhat">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="single_sign-on" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="undertow" vendor="redhat">
        <vers num="-"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha10"/>
        <vers num="1.0.0" edition="alpha11"/>
        <vers num="1.0.0" edition="alpha12"/>
        <vers num="1.0.0" edition="alpha13"/>
        <vers num="1.0.0" edition="alpha14"/>
        <vers num="1.0.0" edition="alpha15"/>
        <vers num="1.0.0" edition="alpha16"/>
        <vers num="1.0.0" edition="alpha17"/>
        <vers num="1.0.0" edition="alpha18"/>
        <vers num="1.0.0" edition="alpha19"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="alpha20"/>
        <vers num="1.0.0" edition="alpha21"/>
        <vers num="1.0.0" edition="alpha22"/>
        <vers num="1.0.0" edition="alpha3"/>
        <vers num="1.0.0" edition="alpha4"/>
        <vers num="1.0.0" edition="alpha5"/>
        <vers num="1.0.0" edition="alpha6"/>
        <vers num="1.0.0" edition="alpha7"/>
        <vers num="1.0.0" edition="alpha8"/>
        <vers num="1.0.0" edition="alpha9"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta10"/>
        <vers num="1.0.0" edition="beta11"/>
        <vers num="1.0.0" edition="beta12"/>
        <vers num="1.0.0" edition="beta13"/>
        <vers num="1.0.0" edition="beta14"/>
        <vers num="1.0.0" edition="beta15"/>
        <vers num="1.0.0" edition="beta16"/>
        <vers num="1.0.0" edition="beta17"/>
        <vers num="1.0.0" edition="beta18"/>
        <vers num="1.0.0" edition="beta19"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta20"/>
        <vers num="1.0.0" edition="beta21"/>
        <vers num="1.0.0" edition="beta22"/>
        <vers num="1.0.0" edition="beta23"/>
        <vers num="1.0.0" edition="beta24"/>
        <vers num="1.0.0" edition="beta25"/>
        <vers num="1.0.0" edition="beta26"/>
        <vers num="1.0.0" edition="beta27"/>
        <vers num="1.0.0" edition="beta28"/>
        <vers num="1.0.0" edition="beta29"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta30"/>
        <vers num="1.0.0" edition="beta31"/>
        <vers num="1.0.0" edition="beta32"/>
        <vers num="1.0.0" edition="beta33"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0" edition="beta6"/>
        <vers num="1.0.0" edition="beta7"/>
        <vers num="1.0.0" edition="beta8"/>
        <vers num="1.0.0" edition="beta9"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="beta5"/>
        <vers num="1.1.0" edition="beta6"/>
        <vers num="1.1.0" edition="beta7"/>
        <vers num="1.1.0" edition="beta8"/>
        <vers num="1.1.0" edition="cr4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta10"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="beta6"/>
        <vers num="1.2.0" edition="beta7"/>
        <vers num="1.2.0" edition="beta8"/>
        <vers num="1.2.0" edition="beta9"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta10"/>
        <vers num="1.3.0" edition="beta11"/>
        <vers num="1.3.0" edition="beta12"/>
        <vers num="1.3.0" edition="beta13"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.0" edition="beta4"/>
        <vers num="1.3.0" edition="beta5"/>
        <vers num="1.3.0" edition="beta6"/>
        <vers num="1.3.0" edition="beta7"/>
        <vers num="1.3.0" edition="beta8"/>
        <vers num="1.3.0" edition="beta9"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.24"/>
        <vers num="1.3.25"/>
        <vers num="1.3.26"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.3.31"/>
        <vers num="1.3.32"/>
        <vers num="1.3.33"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha_1"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10215" seq="2019-10215" published="2019-10-08" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Bootstrap-3-Typeahead after version 4.0.2 is vulnerable to a cross-site scripting flaw in the highlighter() function. An attacker could exploit this via user interaction to execute code in the user's browser.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10215" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10215</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1022" seq="2019-1022" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1007, CVE-2019-1021, CVE-2019-1026, CVE-2019-1027, CVE-2019-1028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1022" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1022</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10226" seq="2019-10226" published="2019-06-10" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">HTML Injection has been discovered in the v0.19.0 version of the Fat Free CRM product via an authenticated request to the /comments URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152263/Fat-Free-CRM-0.19.0-HTML-Injection.html" adv="1">http://packetstormsecurity.com/files/152263/Fat-Free-CRM-0.19.0-HTML-Injection.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fat_free_crm" vendor="fatfreecrm">
        <vers num="0.19.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1023" seq="2019-1023" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the scripting engine does not properly handle objects in memory in Microsoft Edge, aka 'Scripting Engine Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0990.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1023" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1023</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10231" seq="2019-10231" published="2019-03-27" modified="2019-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Teclib GLPI before 9.4.1.1 is affected by a PHP type juggling vulnerability allowing bypass of authentication. This occurs in Auth::checkPassword() (inc/auth.class.php).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/pull/5520" adv="1" patch="1">https://github.com/glpi-project/glpi/pull/5520</ref>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/releases/tag/9.4.1.1" adv="1">https://github.com/glpi-project/glpi/releases/tag/9.4.1.1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10232" seq="2019-10232" published="2019-03-27" modified="2019-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Teclib GLPI through 9.3.3 has SQL injection via the "cycle" parameter in /scripts/unlock_tasks.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/commit/684d4fc423652ec7dde21cac4d41c2df53f56b3c" adv="1" patch="1">https://github.com/glpi-project/glpi/commit/684d4fc423652ec7dde21cac4d41c2df53f56b3c</ref>
    </refs>
    <vuln_soft>
      <prod name="gestionnaire_libre_de_parc_informatique" vendor="teclib-edition">
        <vers num="9.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10233" seq="2019-10233" published="2019-03-27" modified="2019-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Teclib GLPI before 9.4.1.1 is affected by a timing attack associated with a cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/pull/5562" adv="1" patch="1">https://github.com/glpi-project/glpi/pull/5562</ref>
      <ref source="MISC" url="https://github.com/glpi-project/glpi/releases/tag/9.4.1.1" adv="1">https://github.com/glpi-project/glpi/releases/tag/9.4.1.1</ref>
    </refs>
    <vuln_soft>
      <prod name="glpi" vendor="glpi-project">
        <vers num="0.5" edition="rc1"/>
        <vers num="0.5" edition="rc2"/>
        <vers num="0.6" edition="rc1"/>
        <vers num="0.6" edition="rc2"/>
        <vers num="0.6" edition="rc3"/>
        <vers num="0.20"/>
        <vers num="0.20.1"/>
        <vers num="0.21"/>
        <vers num="0.30"/>
        <vers num="0.31"/>
        <vers num="0.40"/>
        <vers num="0.41"/>
        <vers num="0.42"/>
        <vers num="0.50"/>
        <vers num="0.51" edition="a"/>
        <vers num="0.51a"/>
        <vers num="0.60"/>
        <vers num="0.65" edition="rc1"/>
        <vers num="0.65" edition="rc2"/>
        <vers num="0.68" edition="rc1"/>
        <vers num="0.68" edition="rc2"/>
        <vers num="0.68" edition="rc3"/>
        <vers num="0.68.1"/>
        <vers num="0.68.2"/>
        <vers num="0.68.3"/>
        <vers num="0.68.3-2"/>
        <vers num="0.70" edition="rc1"/>
        <vers num="0.70" edition="rc2"/>
        <vers num="0.70" edition="rc3"/>
        <vers num="0.70.1"/>
        <vers num="0.70.2"/>
        <vers num="0.71"/>
        <vers num="0.71.1" edition="rc1"/>
        <vers num="0.71.1" edition="rc2"/>
        <vers num="0.71.1" edition="rc3"/>
        <vers num="0.71.2"/>
        <vers num="0.71.3"/>
        <vers num="0.71.4"/>
        <vers num="0.71.5"/>
        <vers num="0.71.6"/>
        <vers num="0.72" edition="rc1"/>
        <vers num="0.72" edition="rc2"/>
        <vers num="0.72" edition="rc3"/>
        <vers num="0.72.1"/>
        <vers num="0.72.2"/>
        <vers num="0.72.3"/>
        <vers num="0.72.4"/>
        <vers num="0.72.21"/>
        <vers num="0.78"/>
        <vers num="0.78.1"/>
        <vers num="0.78.2"/>
        <vers num="0.78.3"/>
        <vers num="0.78.4"/>
        <vers num="0.78.5"/>
        <vers num="0.80"/>
        <vers num="0.80.1"/>
        <vers num="0.80.2"/>
        <vers num="0.80.3"/>
        <vers num="0.80.4"/>
        <vers num="0.80.5"/>
        <vers num="0.80.6"/>
        <vers num="0.80.7"/>
        <vers num="0.80.61"/>
        <vers num="0.83"/>
        <vers num="0.83.1"/>
        <vers num="0.83.2"/>
        <vers num="0.83.3"/>
        <vers num="0.83.4"/>
        <vers num="0.83.5"/>
        <vers num="0.83.6"/>
        <vers num="0.83.7"/>
        <vers num="0.83.8"/>
        <vers num="0.83.9"/>
        <vers num="0.83.31"/>
        <vers num="0.83.91"/>
        <vers num="0.84"/>
        <vers num="0.84.1"/>
        <vers num="0.84.2"/>
        <vers num="0.84.3"/>
        <vers num="0.84.4"/>
        <vers num="0.84.5"/>
        <vers num="0.84.6"/>
        <vers num="0.84.7"/>
        <vers num="0.84.8"/>
        <vers num="0.85"/>
        <vers num="0.85.1"/>
        <vers num="0.85.2"/>
        <vers num="0.85.3"/>
        <vers num="0.85.4"/>
        <vers num="0.85.5"/>
        <vers num="0.90" edition="-"/>
        <vers num="0.90" edition="beta1"/>
        <vers num="0.90" edition="beta2"/>
        <vers num="0.90" edition="rc1"/>
        <vers num="0.90" edition="rc2"/>
        <vers num="0.90.1"/>
        <vers num="0.90.2"/>
        <vers num="0.90.3"/>
        <vers num="0.90.4"/>
        <vers num="0.90.5"/>
        <vers num="9.1" edition="rc1"/>
        <vers num="9.1" edition="rc2"/>
        <vers num="9.1.0" edition="-"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.7.1"/>
        <vers num="9.2" edition="-"/>
        <vers num="9.2" edition="rc1"/>
        <vers num="9.2" edition="rc2"/>
        <vers num="9.2.0" edition="-"/>
        <vers num="9.2.0" edition="rc1"/>
        <vers num="9.2.0" edition="rc2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.3.0" edition="-"/>
        <vers num="9.3.0" edition="beta1"/>
        <vers num="9.3.0" edition="rc1"/>
        <vers num="9.3.0" edition="rc2"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.4.0" edition="-"/>
        <vers num="9.4.0" edition="beta1"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10237" seq="2019-10237" published="2019-03-27" modified="2019-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">S-CMS PHP v1.0 has a CSRF vulnerability to add a new admin user via the 4.edu.php/admin/ajax.php?type=admin&amp;action=add&amp;lang=0 URI, a related issue to CVE-2019-9040.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/172/" adv="1">http://www.iwantacve.cn/index.php/archives/172/</ref>
    </refs>
    <vuln_soft>
      <prod name="s-cms" vendor="s-cms">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10238" seq="2019-10238" published="2019-03-27" modified="2019-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Sitemagic CMS v4.4 has XSS in SMFiles/FrmUpload.class.php via the filename parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/175/" adv="1">http://www.iwantacve.cn/index.php/archives/175/</ref>
    </refs>
    <vuln_soft>
      <prod name="sitemagic" vendor="sitemagic">
        <vers num="4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10239" seq="2019-10239" published="2019-04-24" modified="2019-04-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Robotronic RunAsSpc 3.7.0.0 protects stored credentials insufficiently, which allows locally authenticated attackers (under the same user context) to obtain cleartext credentials of the stored account.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.to.com/advisory-runasspc-cve-2019-10239/" adv="1">https://blog.to.com/advisory-runasspc-cve-2019-10239/</ref>
    </refs>
    <vuln_soft>
      <prod name="runasspc" vendor="robotronic">
        <vers num="3.7.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1024" seq="2019-1024" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0991, CVE-2019-0992, CVE-2019-0993, CVE-2019-1002, CVE-2019-1003, CVE-2019-1051, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1024" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1024</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10240" seq="2019-10240" published="2019-04-03" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eclipse hawkBit versions prior to 0.3.0M2 resolved Maven build artifacts for the Vaadin based UI over HTTP instead of HTTPS. Any of these dependent artifacts could have been maliciously compromised by a MITM attack. Hence produced build artifacts of hawkBit might be infected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=546053" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=546053</ref>
    </refs>
    <vuln_soft>
      <prod name="hawkbit" vendor="eclipse">
        <vers num="0.2.5" prev="1"/>
        <vers num="0.3.0" edition="m1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10241" seq="2019-10241" published="2019-04-22" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Eclipse Jetty version 9.2.26 and older, 9.3.25 and older, and 9.4.15 and older, the server is vulnerable to XSS conditions if a remote client USES a specially formatted URL against the DefaultServlet or ResourceHandler that is configured for showing a Listing of directory contents.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=546121" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=546121</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/01e004c3f7c7365863a27e7038b7f32dae56ccf3a496b277c9b7f7b6@%3Cjira.kafka.apache.org%3E" adv="1">[kafka-jira] 20190503 [jira] [Resolved] (KAFKA-8308) Update jetty for security vulnerability CVE-2019-10241</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/053d9ce4d579b02203db18545fee5e33f35f2932885459b74d1e4272@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190820 [jira] [Created] (AMQ-7279) Security Vulnerabilities in Libraries - jackson-databind-2.9.8.jar, tomcat-servlet-api-8.0.53.jar, tomcat-websocket-api-8.0.53.jar, zookeeper-3.4.6.jar, guava-18.0.jar, jetty-all-9.2.26.v20180806.jar, scala-library-2.11.0.jar</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/464892b514c029dfc0c8656a93e1c0de983c473df70fdadbd224e09f@%3Cjira.kafka.apache.org%3E" adv="1">[kafka-jira] 20190501 [jira] [Created] (KAFKA-8308) Update jetty for security vulnerability CVE-2019-10241</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8bff534863c7aaf09bb17c3d0532777258dd3a5c7ddda34198cc2742@%3Cdev.kafka.apache.org%3E" adv="1">[kafka-dev] 20190503 [jira] [Resolved] (KAFKA-8308) Update jetty for security vulnerability CVE-2019-10241</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ac51944aef91dd5006b8510b0bef337adaccfe962fb90e7af9c22db4@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190723 [jira] [Created] (AMQ-7249) Security Vulnerabilities in the ActiveMQ dependent jars.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/bcfb37bfba7b3d7e9c7808b5e5a38a98d6bb714d52cf5162bdd48e32@%3Cjira.kafka.apache.org%3E" adv="1">[kafka-jira] 20190503 [jira] [Assigned] (KAFKA-8308) Update jetty for security vulnerability CVE-2019-10241</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d7c4a664a34853f57c2163ab562f39802df5cf809523ea40c97289c1@%3Cdev.kafka.apache.org%3E" adv="1">[kafka-dev] 20190501 [jira] [Created] (KAFKA-8308) Update jetty for security vulnerability CVE-2019-10241</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190509-0003/" adv="1">https://security.netapp.com/advisory/ntap-20190509-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="jetty" vendor="eclipse">
        <vers num="9.2.0" edition="20140523"/>
        <vers num="9.2.0" edition="20140526"/>
        <vers num="9.2.0" edition="maintenance_0"/>
        <vers num="9.2.0" edition="maintenance_1"/>
        <vers num="9.2.0" edition="rc0"/>
        <vers num="9.2.1" edition="20140609"/>
        <vers num="9.2.2" edition="20140723"/>
        <vers num="9.2.3" edition="20140905"/>
        <vers num="9.2.4" edition="20141103"/>
        <vers num="9.2.5" edition="20141112"/>
        <vers num="9.2.6" edition="20141203"/>
        <vers num="9.2.6" edition="20141205"/>
        <vers num="9.2.7" edition="20150116"/>
        <vers num="9.2.8" edition="20150217"/>
        <vers num="9.2.9" edition="20150224"/>
        <vers num="9.2.10" edition="20150310"/>
        <vers num="9.2.11" edition="20150528"/>
        <vers num="9.2.11" edition="20150529"/>
        <vers num="9.2.11" edition="maintenance_0"/>
        <vers num="9.2.12" edition="20150709"/>
        <vers num="9.2.12" edition="maintenance_0"/>
        <vers num="9.2.13" edition="20150730"/>
        <vers num="9.2.14" edition="20151106"/>
        <vers num="9.2.15" edition="20160210"/>
        <vers num="9.2.16" edition="20160407"/>
        <vers num="9.2.16" edition="20160414"/>
        <vers num="9.2.17" edition="20160517"/>
        <vers num="9.2.18" edition="20160721"/>
        <vers num="9.2.19" edition="20160908"/>
        <vers num="9.2.20" edition="20161216"/>
        <vers num="9.2.21" edition="20170120"/>
        <vers num="9.2.22" edition="20170606"/>
        <vers num="9.2.23" edition="20171218"/>
        <vers num="9.2.24" edition="20180105"/>
        <vers num="9.2.25" edition="20180606"/>
        <vers num="9.2.26" edition="20180806"/>
        <vers num="9.3.0" edition="20150601"/>
        <vers num="9.3.0" edition="20150608"/>
        <vers num="9.3.0" edition="20150612"/>
        <vers num="9.3.0" edition="maintenance2"/>
        <vers num="9.3.0" edition="maintenance_0"/>
        <vers num="9.3.0" edition="maintenance_1"/>
        <vers num="9.3.0" edition="rc0"/>
        <vers num="9.3.0" edition="rc1"/>
        <vers num="9.3.1" edition="20150714"/>
        <vers num="9.3.2" edition="20150730"/>
        <vers num="9.3.3" edition="20150825"/>
        <vers num="9.3.3" edition="20150827"/>
        <vers num="9.3.4" edition="20151005"/>
        <vers num="9.3.4" edition="20151007"/>
        <vers num="9.3.4" edition="rc0"/>
        <vers num="9.3.4" edition="rc1"/>
        <vers num="9.3.5" edition="20151012"/>
        <vers num="9.3.6" edition="20151106"/>
        <vers num="9.3.7" edition="20160115"/>
        <vers num="9.3.7" edition="rc0"/>
        <vers num="9.3.7" edition="rc1"/>
        <vers num="9.3.8" edition="20160311"/>
        <vers num="9.3.8" edition="20160314"/>
        <vers num="9.3.8" edition="rc0"/>
        <vers num="9.3.9" edition="20160517"/>
        <vers num="9.3.9" edition="maintenance_0"/>
        <vers num="9.3.9" edition="maintenance_1"/>
        <vers num="9.3.10" edition="20160621"/>
        <vers num="9.3.10" edition="maintenance_0"/>
        <vers num="9.3.11" edition="20160721"/>
        <vers num="9.3.11" edition="maintenance_0"/>
        <vers num="9.3.12" edition="20160915"/>
        <vers num="9.3.13" edition="20161014"/>
        <vers num="9.3.13" edition="maintenance_0"/>
        <vers num="9.3.14" edition="20161028"/>
        <vers num="9.3.15" edition="20161220"/>
        <vers num="9.3.16" edition="20170119"/>
        <vers num="9.3.16" edition="20170120"/>
        <vers num="9.3.17" edition="20170317"/>
        <vers num="9.3.17" edition="rc0"/>
        <vers num="9.3.18" edition="20170406"/>
        <vers num="9.3.19" edition="20170502"/>
        <vers num="9.3.20" edition="20170531"/>
        <vers num="9.3.21" edition="20170918"/>
        <vers num="9.3.21" edition="maintenance_0"/>
        <vers num="9.3.21" edition="rc0"/>
        <vers num="9.3.22" edition="20171030"/>
        <vers num="9.3.23" edition="20180228"/>
        <vers num="9.3.24" edition="20180605"/>
        <vers num="9.3.25" edition="20180904"/>
        <vers num="9.4.0" edition="20161207"/>
        <vers num="9.4.0" edition="20161208"/>
        <vers num="9.4.0" edition="20180619"/>
        <vers num="9.4.0" edition="maintenance_0"/>
        <vers num="9.4.0" edition="maintenance_1"/>
        <vers num="9.4.0" edition="rc0"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.0" edition="rc3"/>
        <vers num="9.4.1" edition="20170120"/>
        <vers num="9.4.1" edition="20180619"/>
        <vers num="9.4.2" edition="20170220"/>
        <vers num="9.4.2" edition="20180619"/>
        <vers num="9.4.3" edition="20170317"/>
        <vers num="9.4.3" edition="20180619"/>
        <vers num="9.4.4" edition="20170410"/>
        <vers num="9.4.4" edition="20170414"/>
        <vers num="9.4.4" edition="20180619"/>
        <vers num="9.4.5" edition="20170502"/>
        <vers num="9.4.5" edition="20180619"/>
        <vers num="9.4.6" edition="20170531"/>
        <vers num="9.4.6" edition="20180619"/>
        <vers num="9.4.7" edition="20170914"/>
        <vers num="9.4.7" edition="20180619"/>
        <vers num="9.4.7" edition="rc0"/>
        <vers num="9.4.8" edition="20171121"/>
        <vers num="9.4.8" edition="20180619"/>
        <vers num="9.4.9" edition="20180320"/>
        <vers num="9.4.10" edition="20180503"/>
        <vers num="9.4.10" edition="rc0"/>
        <vers num="9.4.10" edition="rc1"/>
        <vers num="9.4.11" edition="20180605"/>
        <vers num="9.4.12" edition="20180830"/>
        <vers num="9.4.12" edition="rc0"/>
        <vers num="9.4.12" edition="rc1"/>
        <vers num="9.4.12" edition="rc2"/>
        <vers num="9.4.13" edition="20181111"/>
        <vers num="9.4.14" edition="20181114"/>
        <vers num="9.4.15" edition="20190215"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10242" seq="2019-10242" published="2019-04-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Eclipse Kura versions up to 4.0.0, the SkinServlet did not checked the path passed during servlet call, potentially allowing path traversal in get requests for a limited number of file types.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107844" adv="1">107844</ref>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=545835" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=545835</ref>
    </refs>
    <vuln_soft>
      <prod name="kura" vendor="eclipse">
        <vers num="4.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10243" seq="2019-10243" published="2019-04-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Eclipse Kura versions up to 4.0.0, Kura exposes the underlying Ui Web server version in its replies. This can be used as a hint by an attacker to specifically craft attacks to the web server run by Kura.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107844" adv="1">107844</ref>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=545834" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=545834</ref>
    </refs>
    <vuln_soft>
      <prod name="kura" vendor="eclipse">
        <vers num="4.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10244" seq="2019-10244" published="2019-04-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Eclipse Kura versions up to 4.0.0, the Web UI package and component services, the Artemis simple Mqtt component and the emulator position service (not part of the device distribution) could potentially be target of XXE attack due to an improper factory and parser initialisation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107844" adv="1">107844</ref>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=545835" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=545835</ref>
    </refs>
    <vuln_soft>
      <prod name="kura" vendor="eclipse">
        <vers num="4.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10245" seq="2019-10245" published="2019-04-19" modified="2019-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Eclipse OpenJ9 prior to the 0.14.0 release, the Java bytecode verifier incorrectly allows a method to execute past the end of bytecode array causing crashes. Eclipse OpenJ9 v0.14.0 correctly detects this case and rejects the attempted class load.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108094" adv="1">108094</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1163">RHSA-2019:1163</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1164">RHSA-2019:1164</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1165">RHSA-2019:1165</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1166">RHSA-2019:1166</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1238">RHSA-2019:1238</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1325">RHSA-2019:1325</ref>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=545588" adv="1" patch="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=545588</ref>
    </refs>
    <vuln_soft>
      <prod name="openj9" vendor="eclipse">
        <vers num="0.8"/>
        <vers num="0.8.0" edition="-"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.0" edition="rc2"/>
        <vers num="0.9.0" edition="-"/>
        <vers num="0.9.0" edition="rc1"/>
        <vers num="0.9.0" edition="rc2"/>
        <vers num="0.10.0" edition="-"/>
        <vers num="0.10.0" edition="rc1"/>
        <vers num="0.10.0" edition="rc2"/>
        <vers num="0.11.0" edition="-"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.12.0" edition="-"/>
        <vers num="0.12.0" edition="milestone1"/>
        <vers num="0.12.0" edition="milestone2"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.13.0" edition="-"/>
        <vers num="0.13.0" edition="milestone1"/>
        <vers num="0.13.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10246" seq="2019-10246" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Eclipse Jetty version 9.2.27, 9.3.26, and 9.4.16, the server running on Windows is vulnerable to exposure of the fully qualified Base Resource directory name on Windows to a remote client when it is configured for showing a Listing of directory contents. This information reveal is restricted to only the content in the configured base resource directories.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=546576" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=546576</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190509-0003/" adv="1">https://security.netapp.com/advisory/ntap-20190509-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="jetty" vendor="eclipse">
        <vers num="9.2.27" edition="20190403"/>
        <vers num="9.3.26" edition="20190403"/>
        <vers num="9.4.16" edition="20190411"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10247" seq="2019-10247" published="2019-04-22" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Eclipse Jetty version 7.x, 8.x, 9.2.27 and older, 9.3.26 and older, and 9.4.16 and older, the server running on any OS and Jetty version combination will reveal the configured fully qualified directory base resource location on the output of the 404 error for not finding a Context that matches the requested path. The default server behavior on jetty-distribution and jetty-home will include at the end of the Handler tree a DefaultHandler, which is responsible for reporting this 404 error, it presents the various configured contexts as HTML for users to click through to. This produced HTML includes output that contains the configured fully qualified directory base resource location for each context.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=546577" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=546577</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/053d9ce4d579b02203db18545fee5e33f35f2932885459b74d1e4272@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190820 [jira] [Created] (AMQ-7279) Security Vulnerabilities in Libraries - jackson-databind-2.9.8.jar, tomcat-servlet-api-8.0.53.jar, tomcat-websocket-api-8.0.53.jar, zookeeper-3.4.6.jar, guava-18.0.jar, jetty-all-9.2.26.v20180806.jar, scala-library-2.11.0.jar</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ac51944aef91dd5006b8510b0bef337adaccfe962fb90e7af9c22db4@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190723 [jira] [Created] (AMQ-7249) Security Vulnerabilities in the ActiveMQ dependent jars.</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190509-0003/" adv="1">https://security.netapp.com/advisory/ntap-20190509-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="jetty" vendor="eclipse">
        <vers num="7.0.0" edition="20091005"/>
        <vers num="7.0.0" edition="maintenance_0"/>
        <vers num="7.0.0" edition="maintenance_1"/>
        <vers num="7.0.0" edition="maintenance_2"/>
        <vers num="7.0.0" edition="maintenance_3"/>
        <vers num="7.0.0" edition="maintenance_4"/>
        <vers num="7.0.0" edition="rc0"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.0" edition="rc4"/>
        <vers num="7.0.0" edition="rc5"/>
        <vers num="7.0.0" edition="rc6"/>
        <vers num="7.0.1" edition="20091125"/>
        <vers num="7.0.2" edition="20100331"/>
        <vers num="7.0.2" edition="rc0"/>
        <vers num="7.1.0" edition="20100505"/>
        <vers num="7.1.0" edition="rc0"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.1" edition="20100517"/>
        <vers num="7.1.2" edition="20100523"/>
        <vers num="7.1.3" edition="20100526"/>
        <vers num="7.1.4" edition="20100610"/>
        <vers num="7.1.5" edition="20100705"/>
        <vers num="7.1.6" edition="20100715"/>
        <vers num="7.2.0" edition="20101020"/>
        <vers num="7.2.0" edition="rc0"/>
        <vers num="7.2.1" edition="20101111"/>
        <vers num="7.2.2" edition="20101205"/>
        <vers num="7.3.0" edition="20110203"/>
        <vers num="7.3.1" edition="20110307"/>
        <vers num="7.4.0" edition="20110414"/>
        <vers num="7.4.0" edition="rc0"/>
        <vers num="7.4.1" edition="20110513"/>
        <vers num="7.4.2" edition="20110526"/>
        <vers num="7.4.3" edition="20110630"/>
        <vers num="7.4.3" edition="20110701"/>
        <vers num="7.4.4" edition="20110707"/>
        <vers num="7.4.5" edition="20110725"/>
        <vers num="7.5.0" edition="20110901"/>
        <vers num="7.5.0" edition="rc0"/>
        <vers num="7.5.0" edition="rc1"/>
        <vers num="7.5.0" edition="rc2"/>
        <vers num="7.5.1" edition="20110908"/>
        <vers num="7.5.2" edition="20111006"/>
        <vers num="7.5.3" edition="20111011"/>
        <vers num="7.5.4" edition="20111024"/>
        <vers num="7.6.0" edition="20120125"/>
        <vers num="7.6.0" edition="20120127"/>
        <vers num="7.6.0" edition="rc0"/>
        <vers num="7.6.0" edition="rc1"/>
        <vers num="7.6.0" edition="rc2"/>
        <vers num="7.6.0" edition="rc3"/>
        <vers num="7.6.0" edition="rc4"/>
        <vers num="7.6.0" edition="rc5"/>
        <vers num="7.6.1" edition="20120215"/>
        <vers num="7.6.2" edition="20120302"/>
        <vers num="7.6.2" edition="20120308"/>
        <vers num="7.6.3" edition="20120413"/>
        <vers num="7.6.3" edition="20120416"/>
        <vers num="7.6.4" edition="20120522"/>
        <vers num="7.6.4" edition="20120524"/>
        <vers num="7.6.5" edition="20120713"/>
        <vers num="7.6.5" edition="20120716"/>
        <vers num="7.6.6" edition="20120903"/>
        <vers num="7.6.7" edition="20120910"/>
        <vers num="7.6.8" edition="20121106"/>
        <vers num="7.6.9" edition="20130131"/>
        <vers num="7.6.10" edition="20130312"/>
        <vers num="7.6.11" edition="20130520"/>
        <vers num="7.6.11" edition="20130725"/>
        <vers num="7.6.12" edition="20130726"/>
        <vers num="7.6.13" edition="20130910"/>
        <vers num="7.6.13" edition="20130916"/>
        <vers num="7.6.14" edition="20131031"/>
        <vers num="7.6.15" edition="20140411"/>
        <vers num="7.6.16" edition="20140903"/>
        <vers num="7.6.17" edition="20150415"/>
        <vers num="7.6.18" edition="20150929"/>
        <vers num="7.6.19" edition="20160209"/>
        <vers num="7.6.20" edition="20160902"/>
        <vers num="7.6.21" edition="20160908"/>
        <vers num="8.0.0" edition="20110901"/>
        <vers num="8.0.0" edition="maintenance_0"/>
        <vers num="8.0.0" edition="maintenance_1"/>
        <vers num="8.0.0" edition="maintenance_2"/>
        <vers num="8.0.0" edition="maintenance_3"/>
        <vers num="8.0.0" edition="rc0"/>
        <vers num="8.0.1" edition="20110908"/>
        <vers num="8.0.2" edition="20111006"/>
        <vers num="8.0.3" edition="20111011"/>
        <vers num="8.0.4" edition="20111024"/>
        <vers num="8.1.0" edition="20120127"/>
        <vers num="8.1.0" edition="rc0"/>
        <vers num="8.1.0" edition="rc1"/>
        <vers num="8.1.0" edition="rc2"/>
        <vers num="8.1.0" edition="rc4"/>
        <vers num="8.1.0" edition="rc5"/>
        <vers num="8.1.1" edition="20120215"/>
        <vers num="8.1.2" edition="20120302"/>
        <vers num="8.1.2" edition="20120308"/>
        <vers num="8.1.3" edition="20120416"/>
        <vers num="8.1.4" edition="20120524"/>
        <vers num="8.1.5" edition="20120713"/>
        <vers num="8.1.5" edition="20120716"/>
        <vers num="8.1.6" edition="20120903"/>
        <vers num="8.1.7" edition="20120910"/>
        <vers num="8.1.8" edition="20121106"/>
        <vers num="8.1.9" edition="20130131"/>
        <vers num="8.1.10" edition="20130312"/>
        <vers num="8.1.11" edition="20130520"/>
        <vers num="8.1.12" edition="20130725"/>
        <vers num="8.1.12" edition="20130726"/>
        <vers num="8.1.13" edition="20130910"/>
        <vers num="8.1.13" edition="20130916"/>
        <vers num="8.1.14" edition="20131031"/>
        <vers num="8.1.15" edition="20140411"/>
        <vers num="8.1.16" edition="20140903"/>
        <vers num="8.1.17" edition="20150415"/>
        <vers num="8.1.18" edition="20150929"/>
        <vers num="8.1.19" edition="20160209"/>
        <vers num="8.1.20" edition="20160902"/>
        <vers num="8.1.21" edition="20160908"/>
        <vers num="8.1.22" edition="20160922"/>
        <vers num="8.2.0" edition="20160908"/>
        <vers num="9.0.0" edition="20130308"/>
        <vers num="9.0.0" edition="m5"/>
        <vers num="9.0.0" edition="maintenance_0"/>
        <vers num="9.0.0" edition="maintenance_1"/>
        <vers num="9.0.0" edition="maintenance_2"/>
        <vers num="9.0.0" edition="maintenance_3"/>
        <vers num="9.0.0" edition="maintenance_4"/>
        <vers num="9.0.0" edition="maintenance_5"/>
        <vers num="9.0.0" edition="rc0"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="20130408"/>
        <vers num="9.0.2" edition="20130417"/>
        <vers num="9.0.2" edition="20140415"/>
        <vers num="9.0.3" edition="20130506"/>
        <vers num="9.0.4" edition="20130621"/>
        <vers num="9.0.4" edition="20130625"/>
        <vers num="9.0.5" edition="20130813"/>
        <vers num="9.0.5" edition="20130815"/>
        <vers num="9.0.6" edition="20130919"/>
        <vers num="9.0.6" edition="20130930"/>
        <vers num="9.0.7" edition="20131031"/>
        <vers num="9.0.7" edition="20131107"/>
        <vers num="9.1.0" edition="20131115"/>
        <vers num="9.1.0" edition="maintenance_0"/>
        <vers num="9.1.0" edition="rc0"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.1" edition="20140108"/>
        <vers num="9.1.2" edition="20140210"/>
        <vers num="9.1.3" edition="20140225"/>
        <vers num="9.1.4" edition="20140401"/>
        <vers num="9.1.5" edition="20140505"/>
        <vers num="9.1.6" edition="20151106"/>
        <vers num="9.1.6" edition="20160112"/>
        <vers num="9.2.0" edition="20140523"/>
        <vers num="9.2.0" edition="20140526"/>
        <vers num="9.2.0" edition="maintenance_0"/>
        <vers num="9.2.0" edition="maintenance_1"/>
        <vers num="9.2.0" edition="rc0"/>
        <vers num="9.2.1" edition="20140609"/>
        <vers num="9.2.2" edition="20140723"/>
        <vers num="9.2.3" edition="20140905"/>
        <vers num="9.2.4" edition="20141103"/>
        <vers num="9.2.5" edition="20141112"/>
        <vers num="9.2.6" edition="20141203"/>
        <vers num="9.2.6" edition="20141205"/>
        <vers num="9.2.7" edition="20150116"/>
        <vers num="9.2.8" edition="20150217"/>
        <vers num="9.2.9" edition="20150224"/>
        <vers num="9.2.10" edition="20150310"/>
        <vers num="9.2.11" edition="20150528"/>
        <vers num="9.2.11" edition="20150529"/>
        <vers num="9.2.11" edition="maintenance_0"/>
        <vers num="9.2.12" edition="20150709"/>
        <vers num="9.2.12" edition="maintenance_0"/>
        <vers num="9.2.13" edition="20150730"/>
        <vers num="9.2.14" edition="20151106"/>
        <vers num="9.2.15" edition="20160210"/>
        <vers num="9.2.16" edition="20160407"/>
        <vers num="9.2.16" edition="20160414"/>
        <vers num="9.2.17" edition="20160517"/>
        <vers num="9.2.18" edition="20160721"/>
        <vers num="9.2.19" edition="20160908"/>
        <vers num="9.2.20" edition="20161216"/>
        <vers num="9.2.21" edition="20170120"/>
        <vers num="9.2.22" edition="20170606"/>
        <vers num="9.2.23" edition="20171218"/>
        <vers num="9.2.24" edition="20180105"/>
        <vers num="9.2.25" edition="20180606"/>
        <vers num="9.2.26" edition="20180806"/>
        <vers num="9.2.27" edition="20190403"/>
        <vers num="9.3.0" edition="20150601"/>
        <vers num="9.3.0" edition="20150608"/>
        <vers num="9.3.0" edition="20150612"/>
        <vers num="9.3.0" edition="maintenance2"/>
        <vers num="9.3.0" edition="maintenance_0"/>
        <vers num="9.3.0" edition="maintenance_1"/>
        <vers num="9.3.0" edition="rc0"/>
        <vers num="9.3.0" edition="rc1"/>
        <vers num="9.3.1" edition="20150714"/>
        <vers num="9.3.2" edition="20150730"/>
        <vers num="9.3.3" edition="20150825"/>
        <vers num="9.3.3" edition="20150827"/>
        <vers num="9.3.4" edition="20151005"/>
        <vers num="9.3.4" edition="20151007"/>
        <vers num="9.3.4" edition="rc0"/>
        <vers num="9.3.4" edition="rc1"/>
        <vers num="9.3.5" edition="20151012"/>
        <vers num="9.3.6" edition="20151106"/>
        <vers num="9.3.7" edition="20160115"/>
        <vers num="9.3.7" edition="rc0"/>
        <vers num="9.3.7" edition="rc1"/>
        <vers num="9.3.8" edition="20160311"/>
        <vers num="9.3.8" edition="20160314"/>
        <vers num="9.3.8" edition="rc0"/>
        <vers num="9.3.9" edition="20160517"/>
        <vers num="9.3.9" edition="maintenance_0"/>
        <vers num="9.3.9" edition="maintenance_1"/>
        <vers num="9.3.10" edition="20160621"/>
        <vers num="9.3.10" edition="maintenance_0"/>
        <vers num="9.3.11" edition="20160721"/>
        <vers num="9.3.11" edition="maintenance_0"/>
        <vers num="9.3.12" edition="20160915"/>
        <vers num="9.3.13" edition="20161014"/>
        <vers num="9.3.13" edition="maintenance_0"/>
        <vers num="9.3.14" edition="20161028"/>
        <vers num="9.3.15" edition="20161220"/>
        <vers num="9.3.16" edition="20170119"/>
        <vers num="9.3.16" edition="20170120"/>
        <vers num="9.3.17" edition="20170317"/>
        <vers num="9.3.17" edition="rc0"/>
        <vers num="9.3.18" edition="20170406"/>
        <vers num="9.3.19" edition="20170502"/>
        <vers num="9.3.20" edition="20170531"/>
        <vers num="9.3.21" edition="20170918"/>
        <vers num="9.3.21" edition="maintenance_0"/>
        <vers num="9.3.21" edition="rc0"/>
        <vers num="9.3.22" edition="20171030"/>
        <vers num="9.3.23" edition="20180228"/>
        <vers num="9.3.24" edition="20180605"/>
        <vers num="9.3.25" edition="20180904"/>
        <vers num="9.3.26" edition="20190403"/>
        <vers num="9.4.0" edition="20161207"/>
        <vers num="9.4.0" edition="20161208"/>
        <vers num="9.4.0" edition="20180619"/>
        <vers num="9.4.0" edition="maintenance_0"/>
        <vers num="9.4.0" edition="maintenance_1"/>
        <vers num="9.4.0" edition="rc0"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.0" edition="rc3"/>
        <vers num="9.4.1" edition="20170120"/>
        <vers num="9.4.1" edition="20180619"/>
        <vers num="9.4.2" edition="20170220"/>
        <vers num="9.4.2" edition="20180619"/>
        <vers num="9.4.3" edition="20170317"/>
        <vers num="9.4.3" edition="20180619"/>
        <vers num="9.4.4" edition="20170410"/>
        <vers num="9.4.4" edition="20170414"/>
        <vers num="9.4.4" edition="20180619"/>
        <vers num="9.4.5" edition="20170502"/>
        <vers num="9.4.5" edition="20180619"/>
        <vers num="9.4.6" edition="20170531"/>
        <vers num="9.4.6" edition="20180619"/>
        <vers num="9.4.7" edition="20170914"/>
        <vers num="9.4.7" edition="20180619"/>
        <vers num="9.4.7" edition="rc0"/>
        <vers num="9.4.8" edition="20171121"/>
        <vers num="9.4.8" edition="20180619"/>
        <vers num="9.4.9" edition="20180320"/>
        <vers num="9.4.10" edition="20180503"/>
        <vers num="9.4.10" edition="rc0"/>
        <vers num="9.4.10" edition="rc1"/>
        <vers num="9.4.11" edition="20180605"/>
        <vers num="9.4.12" edition="20180830"/>
        <vers num="9.4.12" edition="rc0"/>
        <vers num="9.4.12" edition="rc1"/>
        <vers num="9.4.12" edition="rc2"/>
        <vers num="9.4.13" edition="20181111"/>
        <vers num="9.4.14" edition="20181114"/>
        <vers num="9.4.15" edition="20190215"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10248" seq="2019-10248" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eclipse Vorto versions prior to 0.11 resolved Maven build artifacts for the Xtext project over HTTP instead of HTTPS. Any of these dependent artifacts could have been maliciously compromised by a MITM attack. Hence produced build artifacts of Vorto might be infected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=546622" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=546622</ref>
    </refs>
    <vuln_soft>
      <prod name="vorto" vendor="eclipse">
        <vers num="0.4.0" edition="milestone1"/>
        <vers num="0.4.0" edition="milestone2"/>
        <vers num="0.4.0" edition="milestone3"/>
        <vers num="0.4.0" edition="milestone4"/>
        <vers num="0.9.0" edition="-"/>
        <vers num="0.9.0" edition="milestone1"/>
        <vers num="0.9.0" edition="milestone2"/>
        <vers num="0.10.0" edition="-"/>
        <vers num="0.10.0" edition="milestone1"/>
        <vers num="0.10.0" edition="milestone10"/>
        <vers num="0.10.0" edition="milestone11"/>
        <vers num="0.10.0" edition="milestone2"/>
        <vers num="0.10.0" edition="milestone3"/>
        <vers num="0.10.0" edition="milestone4"/>
        <vers num="0.10.0" edition="milestone5"/>
        <vers num="0.10.0" edition="milestone6"/>
        <vers num="0.10.0" edition="milestone7"/>
        <vers num="0.10.0" edition="milestone8"/>
        <vers num="0.10.0" edition="milestone9"/>
        <vers num="0.10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10249" seq="2019-10249" published="2019-05-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">All Xtext &amp; Xtend versions prior to 2.18.0 were built using HTTP instead of HTTPS file transfer and thus the built artifacts may have been compromised.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.eclipse.org/bugs/show_bug.cgi?id=546996" adv="1">https://bugs.eclipse.org/bugs/show_bug.cgi?id=546996</ref>
      <ref source="CONFIRM" url="https://github.com/eclipse/xtext-xtend/issues/759" adv="1">https://github.com/eclipse/xtext-xtend/issues/759</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1025" seq="2019-1025" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1025" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1025</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10250" seq="2019-10250" published="2019-03-28" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">UCWeb UC Browser 7.0.185.1002 on Windows uses HTTP for downloading certain PDF modules, which allows MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.bleepingcomputer.com/news/security/uc-browser-for-android-desktop-exposes-500-million-users-to-mitm-attacks/" adv="1">https://www.bleepingcomputer.com/news/security/uc-browser-for-android-desktop-exposes-500-million-users-to-mitm-attacks/</ref>
    </refs>
    <vuln_soft>
      <prod name="uc_browser" vendor="ucweb">
        <vers num="7.0.185.1002"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10251" seq="2019-10251" published="2019-03-28" modified="2019-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The UCWeb UC Browser application through 2019-03-26 for Android uses HTTP to download certain modules associated with PDF and Microsoft Office files (related to libpicsel), which allows MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://news.drweb.com/show/?i=13176&amp;c=38" adv="1">https://news.drweb.com/show/?i=13176&amp;c=38</ref>
      <ref source="MISC" url="https://www.bleepingcomputer.com/news/security/uc-browser-for-android-desktop-exposes-500-million-users-to-mitm-attacks/" adv="1">https://www.bleepingcomputer.com/news/security/uc-browser-for-android-desktop-exposes-500-million-users-to-mitm-attacks/</ref>
    </refs>
    <vuln_soft>
      <prod name="uc_browser" vendor="ucweb">
        <vers num="2019-03-26" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10253" seq="2019-10253" published="2019-09-09" modified="2019-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-Site Request Forgery (CSRF) vulnerability exists in TeamMate+ 21.0.0.0 that allows a remote attacker to modify application data (upload malicious/forged files on a TeamMate server, or replace existing uploaded files with malicious/forged files). The specific flaw exists within the handling of Upload/DomainObjectDocumentUpload.ashx requests because of failure to validate a CSRF token before handling a POST request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154294/Wolters-Kluwer-TeamMate-3.1-Cross-Site-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/154294/Wolters-Kluwer-TeamMate-3.1-Cross-Site-Request-Forgery.html</ref>
      <ref source="MISC" url="http://www.teammatesolutions.com/" adv="1">http://www.teammatesolutions.com/</ref>
    </refs>
    <vuln_soft>
      <prod name="teammate+" vendor="teammatesolutions">
        <vers num="21.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10254" seq="2019-10254" published="2019-03-28" modified="2019-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In MISP before 2.4.105, the app/View/Layouts/default.ctp default layout template has a Reflected XSS vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/MISP/MISP/commit/586cca384be6710b03e14bcbeb7588c1772604ec" adv="1" patch="1">https://github.com/MISP/MISP/commit/586cca384be6710b03e14bcbeb7588c1772604ec</ref>
      <ref source="MISC" url="https://github.com/MISP/MISP/compare/f493659...0e4f66e" adv="1" patch="1">https://github.com/MISP/MISP/compare/f493659...0e4f66e</ref>
    </refs>
    <vuln_soft>
      <prod name="misp" vendor="misp">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.18"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.52"/>
        <vers num="2.3.53"/>
        <vers num="2.3.54"/>
        <vers num="2.3.55"/>
        <vers num="2.3.56"/>
        <vers num="2.3.57"/>
        <vers num="2.3.58"/>
        <vers num="2.3.59"/>
        <vers num="2.3.60"/>
        <vers num="2.3.61"/>
        <vers num="2.3.62"/>
        <vers num="2.3.63"/>
        <vers num="2.3.64"/>
        <vers num="2.3.65"/>
        <vers num="2.3.66"/>
        <vers num="2.3.67"/>
        <vers num="2.3.68"/>
        <vers num="2.3.69"/>
        <vers num="2.3.70"/>
        <vers num="2.3.71"/>
        <vers num="2.3.72"/>
        <vers num="2.3.73"/>
        <vers num="2.3.74"/>
        <vers num="2.3.75"/>
        <vers num="2.3.76"/>
        <vers num="2.3.77"/>
        <vers num="2.3.78"/>
        <vers num="2.3.79"/>
        <vers num="2.3.80"/>
        <vers num="2.3.81"/>
        <vers num="2.3.82"/>
        <vers num="2.3.83"/>
        <vers num="2.3.84"/>
        <vers num="2.3.85"/>
        <vers num="2.3.87"/>
        <vers num="2.3.88"/>
        <vers num="2.3.89"/>
        <vers num="2.3.90"/>
        <vers num="2.3.91"/>
        <vers num="2.3.92"/>
        <vers num="2.3.93"/>
        <vers num="2.3.94"/>
        <vers num="2.3.95"/>
        <vers num="2.3.96"/>
        <vers num="2.3.97"/>
        <vers num="2.3.98"/>
        <vers num="2.3.99"/>
        <vers num="2.3.100"/>
        <vers num="2.3.101"/>
        <vers num="2.3.102"/>
        <vers num="2.3.103"/>
        <vers num="2.3.104"/>
        <vers num="2.3.105"/>
        <vers num="2.3.106"/>
        <vers num="2.3.107"/>
        <vers num="2.3.108"/>
        <vers num="2.3.109"/>
        <vers num="2.3.110"/>
        <vers num="2.3.111"/>
        <vers num="2.3.112"/>
        <vers num="2.3.113"/>
        <vers num="2.3.114"/>
        <vers num="2.3.115"/>
        <vers num="2.3.116"/>
        <vers num="2.3.117"/>
        <vers num="2.3.118"/>
        <vers num="2.3.120"/>
        <vers num="2.3.121"/>
        <vers num="2.3.122"/>
        <vers num="2.3.123"/>
        <vers num="2.3.124"/>
        <vers num="2.3.125"/>
        <vers num="2.3.126"/>
        <vers num="2.3.127"/>
        <vers num="2.3.128"/>
        <vers num="2.3.129"/>
        <vers num="2.3.130"/>
        <vers num="2.3.131"/>
        <vers num="2.3.132"/>
        <vers num="2.3.133"/>
        <vers num="2.3.134"/>
        <vers num="2.3.135"/>
        <vers num="2.3.136"/>
        <vers num="2.3.137"/>
        <vers num="2.3.138"/>
        <vers num="2.3.139"/>
        <vers num="2.3.140"/>
        <vers num="2.3.141"/>
        <vers num="2.3.142"/>
        <vers num="2.3.143"/>
        <vers num="2.3.144"/>
        <vers num="2.3.145"/>
        <vers num="2.3.146"/>
        <vers num="2.3.147"/>
        <vers num="2.3.148"/>
        <vers num="2.3.149"/>
        <vers num="2.3.150"/>
        <vers num="2.3.151"/>
        <vers num="2.3.152"/>
        <vers num="2.3.153"/>
        <vers num="2.3.154"/>
        <vers num="2.3.155"/>
        <vers num="2.3.156"/>
        <vers num="2.3.157"/>
        <vers num="2.3.158"/>
        <vers num="2.3.159"/>
        <vers num="2.3.160"/>
        <vers num="2.3.161"/>
        <vers num="2.3.162"/>
        <vers num="2.3.163"/>
        <vers num="2.3.164"/>
        <vers num="2.3.165"/>
        <vers num="2.3.166"/>
        <vers num="2.3.167"/>
        <vers num="2.3.168"/>
        <vers num="2.3.169"/>
        <vers num="2.3.170"/>
        <vers num="2.3.171"/>
        <vers num="2.3.172"/>
        <vers num="2.3.173"/>
        <vers num="2.3.174"/>
        <vers num="2.3.175"/>
        <vers num="2.3.176"/>
        <vers num="2.3.177"/>
        <vers num="2.3.178"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.31"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
        <vers num="2.4.39"/>
        <vers num="2.4.40"/>
        <vers num="2.4.41"/>
        <vers num="2.4.42"/>
        <vers num="2.4.43"/>
        <vers num="2.4.44"/>
        <vers num="2.4.45"/>
        <vers num="2.4.46"/>
        <vers num="2.4.47"/>
        <vers num="2.4.48"/>
        <vers num="2.4.49"/>
        <vers num="2.4.50"/>
        <vers num="2.4.51"/>
        <vers num="2.4.52"/>
        <vers num="2.4.53"/>
        <vers num="2.4.54"/>
        <vers num="2.4.55"/>
        <vers num="2.4.56"/>
        <vers num="2.4.57"/>
        <vers num="2.4.58"/>
        <vers num="2.4.59"/>
        <vers num="2.4.60"/>
        <vers num="2.4.61"/>
        <vers num="2.4.62"/>
        <vers num="2.4.63"/>
        <vers num="2.4.64"/>
        <vers num="2.4.65"/>
        <vers num="2.4.66"/>
        <vers num="2.4.67"/>
        <vers num="2.4.68"/>
        <vers num="2.4.69"/>
        <vers num="2.4.70"/>
        <vers num="2.4.71"/>
        <vers num="2.4.72"/>
        <vers num="2.4.73"/>
        <vers num="2.4.74"/>
        <vers num="2.4.75"/>
        <vers num="2.4.76"/>
        <vers num="2.4.77"/>
        <vers num="2.4.78"/>
        <vers num="2.4.79"/>
        <vers num="2.4.80"/>
        <vers num="2.4.81"/>
        <vers num="2.4.82"/>
        <vers num="2.4.83"/>
        <vers num="2.4.84"/>
        <vers num="2.4.85"/>
        <vers num="2.4.86"/>
        <vers num="2.4.87"/>
        <vers num="2.4.88"/>
        <vers num="2.4.89"/>
        <vers num="2.4.90"/>
        <vers num="2.4.91"/>
        <vers num="2.4.92"/>
        <vers num="2.4.93"/>
        <vers num="2.4.94"/>
        <vers num="2.4.95"/>
        <vers num="2.4.96"/>
        <vers num="2.4.97"/>
        <vers num="2.4.98"/>
        <vers num="2.4.99"/>
        <vers num="2.4.100"/>
        <vers num="2.4.101"/>
        <vers num="2.4.102"/>
        <vers num="2.4.103"/>
        <vers num="2.4.104"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10255" seq="2019-10255" published="2019-03-28" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An Open Redirect vulnerability for all browsers in Jupyter Notebook before 5.7.7 and some browsers (Chrome, Firefox) in JupyterHub before 0.9.5 allows crafted links to the login page, which will redirect to a malicious site after successful login. Servers running on a base_url prefix are not affected.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.jupyter.org/open-redirect-vulnerability-in-jupyter-jupyterhub-adf43583f1e4" adv="1">https://blog.jupyter.org/open-redirect-vulnerability-in-jupyter-jupyterhub-adf43583f1e4</ref>
      <ref source="MISC" url="https://github.com/jupyter/notebook/commit/08c4c898182edbe97aadef1815cce50448f975cb" adv="1" patch="1">https://github.com/jupyter/notebook/commit/08c4c898182edbe97aadef1815cce50448f975cb</ref>
      <ref source="MISC" url="https://github.com/jupyter/notebook/commit/70fe9f0ddb3023162ece21fbb77d5564306b913b" adv="1" patch="1">https://github.com/jupyter/notebook/commit/70fe9f0ddb3023162ece21fbb77d5564306b913b</ref>
      <ref source="MISC" url="https://github.com/jupyter/notebook/commit/d65328d4841892b412aef9015165db1eb029a8ed" adv="1" patch="1">https://github.com/jupyter/notebook/commit/d65328d4841892b412aef9015165db1eb029a8ed</ref>
      <ref source="MISC" url="https://github.com/jupyter/notebook/compare/05aa4b2...16cf97c" adv="1" patch="1">https://github.com/jupyter/notebook/compare/05aa4b2...16cf97c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UP5RLEES2JBBNSNLBR65XM6PCD4EMF7D/">FEDORA-2019-a6e1287e76</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VMDPJBVXOVO6LYGAT46VZNHH6JKSCURO/">FEDORA-2019-9e67979b2a</ref>
    </refs>
    <vuln_soft>
      <prod name="jupyterhub" vendor="jupyter">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0" edition="beta1"/>
        <vers num="0.8.0" edition="beta2"/>
        <vers num="0.8.0" edition="beta3"/>
        <vers num="0.8.0" edition="beta4"/>
        <vers num="0.8.0" edition="beta5"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.0" edition="rc2"/>
        <vers num="0.8.1"/>
        <vers num="0.9.0" edition="beta1"/>
        <vers num="0.9.0" edition="beta2"/>
        <vers num="0.9.0" edition="beta3"/>
        <vers num="0.9.0" edition="rc1"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
      </prod>
      <prod name="notebook" vendor="jupyter">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="b1"/>
        <vers num="5.0.0" edition="b2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.2.0" edition="-"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.2"/>
        <vers num="5.3.0" edition="-"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10256" seq="2019-10256" published="2019-09-10" modified="2019-09-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An authentication bypass vulnerability in VIVOTEK IPCam versions prior to 0x13a was found.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.vivotek.com/downloadfile/support/cyber-security/vvtk-sa-2019-001-v1.pdf" adv="1">http://download.vivotek.com/downloadfile/support/cyber-security/vvtk-sa-2019-001-v1.pdf</ref>
      <ref source="MISC" url="https://www.vivotek.com/cybersecurity" adv="1">https://www.vivotek.com/cybersecurity</ref>
    </refs>
    <vuln_soft>
      <prod name="camera" vendor="vivotek">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10257" seq="2019-10257" published="2019-06-19" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Zucchetti HR Portal through 2019-03-15 allows Directory Traversal. Unauthenticated users can escape outside of the restricted location (dot-dot-slash notation) to access files or directories that are elsewhere on the system. Through this vulnerability it is possible to read the application's java sources from /WEB-INF/classes/*.class</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.sk-it.com/en/cve.html" adv="1">http://www.sk-it.com/en/cve.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hr_portal" vendor="zucchetti">
        <vers num="2019-03-15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1026" seq="2019-1026" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1007, CVE-2019-1021, CVE-2019-1022, CVE-2019-1027, CVE-2019-1028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1026" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1026</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10260" seq="2019-10260" published="2019-03-28" modified="2019-03-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Total.js CMS 12.0.0 has XSS related to themes/admin/views/index.html (item.message) and themes/admin/public/ui.js (column.format).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/totaljs/cms/commit/75205f93009db3cf8c0b0f4f1fc8ab82d70da8ad" adv="1" patch="1">https://github.com/totaljs/cms/commit/75205f93009db3cf8c0b0f4f1fc8ab82d70da8ad</ref>
      <ref source="MISC" url="https://github.com/totaljs/cms/commit/8b9d7dada998c08d172481d9f0fc0397c4b3c78d" adv="1" patch="1">https://github.com/totaljs/cms/commit/8b9d7dada998c08d172481d9f0fc0397c4b3c78d</ref>
    </refs>
    <vuln_soft>
      <prod name="total.js_cms" vendor="totaljs">
        <vers num="12.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10261" seq="2019-10261" published="2019-04-03" modified="2019-05-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CentOS Web Panel (CWP) 0.9.8.789 is vulnerable to Stored/Persistent XSS for the "Name Server 1" and "Name Server 2" fields via a "DNS Functions" "Edit Nameservers IPs" action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107769" adv="1">107769</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152303/CentOS-Web-Panel-0.9.8.789-Cross-Site-Scripting.html" adv="1">https://packetstormsecurity.com/files/152303/CentOS-Web-Panel-0.9.8.789-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46629" adv="1">46629</ref>
    </refs>
    <vuln_soft>
      <prod name="centos_web_panel" vendor="centos-webpanel">
        <vers num="0.9.8.789"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10262" seq="2019-10262" published="2019-03-28" modified="2019-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL Injection issue was discovered in BlueCMS 1.6. The variable $ad_id is spliced directly in uploads/admin/ad.php in the admin folder, and is not wrapped in single quotes, resulting in injection around the escape of magic quotes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/8test/pentest/issues/2" adv="1">https://github.com/8test/pentest/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="bluecms" vendor="bluecms_project">
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10263" seq="2019-10263" published="2019-07-26" modified="2019-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Ahsay Cloud Backup Suite before 8.1.1.50. When creating a trial account, it is possible to inject XSS in the Alias field, allowing the attacker to retrieve the admin's cookie and take over the account.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.wbsec.nl/ahsay/" adv="1">https://www.wbsec.nl/ahsay/</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup_suite" vendor="ahsay">
        <vers num="7.3.0.0"/>
        <vers num="7.3.2.0"/>
        <vers num="7.5.0.0"/>
        <vers num="7.7.0.0"/>
        <vers num="7.7.2.0"/>
        <vers num="7.9.0.0"/>
        <vers num="7.9.2.0"/>
        <vers num="7.9.2.2"/>
        <vers num="7.11.0.4"/>
        <vers num="7.11.0.10"/>
        <vers num="7.11.0.20"/>
        <vers num="7.13.0.0"/>
        <vers num="7.13.0.2"/>
        <vers num="7.13.0.6"/>
        <vers num="7.15.0.8"/>
        <vers num="7.15.0.20"/>
        <vers num="7.15.2.2"/>
        <vers num="7.15.4.10"/>
        <vers num="7.15.4.41"/>
        <vers num="7.15.6.38"/>
        <vers num="7.15.6.55"/>
        <vers num="7.17.0.30"/>
        <vers num="7.17.0.50"/>
        <vers num="8.1.0.24"/>
        <vers num="8.1.0.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10264" seq="2019-10264" published="2019-07-26" modified="2019-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Ahsay Cloud Backup Suite before 8.1.1.50. With a valid administrator account, the "Move / Import / Export Users" screen has an Import Users option. This option accepts a ZIP archive containing a users.xml file that can trigger XXE.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.wbsec.nl/ahsay/" adv="1">https://www.wbsec.nl/ahsay/</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup_suite" vendor="ahsay">
        <vers num="7.3.0.0"/>
        <vers num="7.3.2.0"/>
        <vers num="7.5.0.0"/>
        <vers num="7.7.0.0"/>
        <vers num="7.7.2.0"/>
        <vers num="7.9.0.0"/>
        <vers num="7.9.2.0"/>
        <vers num="7.9.2.2"/>
        <vers num="7.11.0.4"/>
        <vers num="7.11.0.10"/>
        <vers num="7.11.0.20"/>
        <vers num="7.13.0.0"/>
        <vers num="7.13.0.2"/>
        <vers num="7.13.0.6"/>
        <vers num="7.15.0.8"/>
        <vers num="7.15.0.20"/>
        <vers num="7.15.2.2"/>
        <vers num="7.15.4.10"/>
        <vers num="7.15.4.41"/>
        <vers num="7.15.6.38"/>
        <vers num="7.15.6.55"/>
        <vers num="7.17.0.30"/>
        <vers num="7.17.0.50"/>
        <vers num="8.1.0.24"/>
        <vers num="8.1.0.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10265" seq="2019-10265" published="2019-07-26" modified="2019-07-31" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Ahsay Cloud Backup Suite before 8.1.1.50. On the /cbs/system/ShowAdvanced.do "File Explorer" screen, it is possible to change the directory in the JavaScript code. If changed to (for example) "C:" then one can browse the whole server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.wbsec.nl/ahsay/" adv="1">https://www.wbsec.nl/ahsay/</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup_suite" vendor="ahsay">
        <vers num="7.3.0.0"/>
        <vers num="7.3.2.0"/>
        <vers num="7.5.0.0"/>
        <vers num="7.7.0.0"/>
        <vers num="7.7.2.0"/>
        <vers num="7.9.0.0"/>
        <vers num="7.9.2.0"/>
        <vers num="7.9.2.2"/>
        <vers num="7.11.0.4"/>
        <vers num="7.11.0.10"/>
        <vers num="7.11.0.20"/>
        <vers num="7.13.0.0"/>
        <vers num="7.13.0.2"/>
        <vers num="7.13.0.6"/>
        <vers num="7.15.0.8"/>
        <vers num="7.15.0.20"/>
        <vers num="7.15.2.2"/>
        <vers num="7.15.4.10"/>
        <vers num="7.15.4.41"/>
        <vers num="7.15.6.38"/>
        <vers num="7.15.6.55"/>
        <vers num="7.17.0.30"/>
        <vers num="7.17.0.50"/>
        <vers num="8.1.0.24"/>
        <vers num="8.1.0.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10266" seq="2019-10266" published="2019-07-26" modified="2019-07-31" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Ahsay Cloud Backup Suite before 8.1.1.50. When sending an out-of-bounds XML document to a URL, it is possible to read the file structure and even the content of files without authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153772/Ahsay-Backup-7.x-8.x-XML-Injection.html" adv="1">http://packetstormsecurity.com/files/153772/Ahsay-Backup-7.x-8.x-XML-Injection.html</ref>
      <ref source="MISC" url="https://www.wbsec.nl/ahsay/" adv="1">https://www.wbsec.nl/ahsay/</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup_suite" vendor="ahsay">
        <vers num="7.7.0.0"/>
        <vers num="7.7.2.0"/>
        <vers num="7.9.0.0"/>
        <vers num="7.9.2.0"/>
        <vers num="7.9.2.2"/>
        <vers num="7.11.0.4"/>
        <vers num="7.11.0.10"/>
        <vers num="7.11.0.20"/>
        <vers num="7.13.0.0"/>
        <vers num="7.13.0.2"/>
        <vers num="7.13.0.6"/>
        <vers num="7.15.0.8"/>
        <vers num="7.15.0.20"/>
        <vers num="7.15.2.2"/>
        <vers num="7.15.4.10"/>
        <vers num="7.15.4.41"/>
        <vers num="7.15.6.38"/>
        <vers num="7.15.6.55"/>
        <vers num="7.17.0.30"/>
        <vers num="7.17.0.50"/>
        <vers num="8.1.0.24"/>
        <vers num="8.1.0.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10267" seq="2019-10267" published="2019-07-26" modified="2019-07-31" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An insecure file upload and code execution issue was discovered in Ahsay Cloud Backup Suite 8.1.0.50. It is possible to upload a file into any directory of the server. One can insert a JSP shell into the web server's directory and execute it. This leads to full access to the system, as the configured user (e.g., Administrator).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153770/Ahsay-Backup-7.x-8.x-File-Upload-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/153770/Ahsay-Backup-7.x-8.x-File-Upload-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153771/Ahsay-Backup-7.x-8.x-File-Upload-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/153771/Ahsay-Backup-7.x-8.x-File-Upload-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="https://www.wbsec.nl/ahsay/" adv="1">https://www.wbsec.nl/ahsay/</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup_suite" vendor="ahsay">
        <vers num="7.7.0.0"/>
        <vers num="7.7.2.0"/>
        <vers num="7.9.0.0"/>
        <vers num="7.9.2.0"/>
        <vers num="7.9.2.2"/>
        <vers num="7.11.0.4"/>
        <vers num="7.11.0.10"/>
        <vers num="7.11.0.20"/>
        <vers num="7.13.0.0"/>
        <vers num="7.13.0.2"/>
        <vers num="7.13.0.6"/>
        <vers num="7.15.0.8"/>
        <vers num="7.15.0.20"/>
        <vers num="7.15.2.2"/>
        <vers num="7.15.4.10"/>
        <vers num="7.15.4.41"/>
        <vers num="7.15.6.38"/>
        <vers num="7.15.6.55"/>
        <vers num="7.17.0.30"/>
        <vers num="7.17.0.50"/>
        <vers num="8.1.0.24"/>
        <vers num="8.1.0.50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10268" seq="2019-10268" published="2019-04-03" modified="2019-04-03" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-10269" seq="2019-10269" published="2019-03-29" modified="2019-08-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">BWA (aka Burrow-Wheeler Aligner) before 2019-01-23 has a stack-based buffer overflow in the bns_restore function in bntseq.c via a long sequence name in a .alt file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://coreymhudson.github.io/bwa_vulnerabilties/" adv="1">https://coreymhudson.github.io/bwa_vulnerabilties/</ref>
      <ref source="MISC" url="https://github.com/lh3/bwa/pull/232" adv="1" patch="1">https://github.com/lh3/bwa/pull/232</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4087-1/">USN-4087-1</ref>
    </refs>
    <vuln_soft>
      <prod name="burrow-wheeler_aligner" vendor="burrow-wheeler_aligner_project">
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.5"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17" edition="-"/>
        <vers num="0.7.17" edition="r1198"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1027" seq="2019-1027" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1007, CVE-2019-1021, CVE-2019-1022, CVE-2019-1026, CVE-2019-1028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1027" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1027</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10270" seq="2019-10270" published="2019-06-21" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An arbitrary password reset issue was discovered in the Ultimate Member plugin 2.39 for WordPress. It is possible (due to lack of verification and correlation between the reset password key sent by mail and the user_id parameter) to reset the password of another user. One only needs to know the user_id, which is publicly available. One just has to intercept the password modification request and modify user_id. It is possible to modify the passwords for any users or admin WordPress Ultimate Members. This could lead to account compromise and privilege escalation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2019060101" adv="1">https://cxsecurity.com/issue/WLB-2019060101</ref>
    </refs>
    <vuln_soft>
      <prod name="ultimate_member" vendor="ultimatemember">
        <vers num="2.39" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10271" seq="2019-10271" published="2019-06-24" modified="2019-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in the Ultimate Member plugin 2.39 for WordPress. It allows unauthorized profile and cover picture modification. It is possible to modify the profile and cover picture of any user once one is connected. One can also modify the profiles and cover pictures of privileged users. To perform such a modification, one first needs to (for example) intercept an upload-picture request and modify the user_id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2019060120" adv="1">https://cxsecurity.com/issue/WLB-2019060120</ref>
    </refs>
    <vuln_soft>
      <prod name="ultimate_member" vendor="ultimatemember">
        <vers num="2.39" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10272" seq="2019-10272" published="2019-04-30" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Weaver e-cology 9.0. There is a CRLF Injection vulnerability via the /workflow/request/ViewRequestForwardSPA.jsp isintervenor parameter, as demonstrated by the %0aSet-cookie: substring.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://expzh.com/Weaver-e-cology9.0-CRLF-Injection.pdf" adv="1">https://expzh.com/Weaver-e-cology9.0-CRLF-Injection.pdf</ref>
      <ref source="CONFIRM" url="https://www.weaver.com.cn/cs/securityDownload.asp" adv="1">https://www.weaver.com.cn/cs/securityDownload.asp</ref>
    </refs>
    <vuln_soft>
      <prod name="e-cology" vendor="weaver">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10273" seq="2019-10273" published="2019-04-04" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Information leakage vulnerability in the /mc login page in ManageEngine ServiceDesk Plus 9.3 software allows authenticated users to enumerate active users. Due to a flaw within the way the authentication is handled, an attacker is able to login and verify any active account.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152439/ManageEngine-ServiceDesk-Plus-9.3-User-Enumeration.html" adv="1">http://packetstormsecurity.com/files/152439/ManageEngine-ServiceDesk-Plus-9.3-User-Enumeration.html</ref>
      <ref source="MISC" url="https://0x445.github.io/CVE-2019-10273/" adv="1">https://0x445.github.io/CVE-2019-10273/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46674/" adv="1">46674</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_servicedesk_plus" vendor="zohocorp">
        <vers num="9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10276" seq="2019-10276" published="2019-03-29" modified="2019-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Western Bridge Cobub Razor 0.8.0 has a file upload vulnerability via the web/assets/swf/uploadify.php URI, as demonstrated by a .php file with the image/jpeg content type.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/cobub/razor/issues/168" adv="1">https://github.com/cobub/razor/issues/168</ref>
      <ref source="MISC" url="https://github.com/kyrie403/Vuln/blob/master/Cobub%20Razor/Cobub%20Razor%20-%20file%20upload%20vulnerability.md" adv="1">https://github.com/kyrie403/Vuln/blob/master/Cobub%20Razor/Cobub%20Razor%20-%20file%20upload%20vulnerability.md</ref>
    </refs>
    <vuln_soft>
      <prod name="razor" vendor="cobub">
        <vers num="0.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10277" seq="2019-10277" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins StarTeam Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1085" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1085</ref>
    </refs>
    <vuln_soft>
      <prod name="starteam" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10278" seq="2019-10278" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins jenkins-reviewbot Plugin in the ReviewboardDescriptor#doTestConnection form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1091" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1091</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins-reviewbot" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10279" seq="2019-10279" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins jenkins-reviewbot Plugin in the ReviewboardDescriptor#doTestConnection form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1091" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1091</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins-reviewbot" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1028" seq="2019-1028" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1007, CVE-2019-1021, CVE-2019-1022, CVE-2019-1026, CVE-2019-1027.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1028" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1028</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10280" seq="2019-10280" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Assembla Auth Plugin stores credentials unencrypted in the global config.xml configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1093" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1093</ref>
    </refs>
    <vuln_soft>
      <prod name="assembla_auth" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10281" seq="2019-10281" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Relution Enterprise Appstore Publisher Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-828" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-828</ref>
    </refs>
    <vuln_soft>
      <prod name="relution_enterprise_appstore_publisher" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10282" seq="2019-10282" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Klaros-Testmanagement Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-843" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-843</ref>
    </refs>
    <vuln_soft>
      <prod name="klaros-testmanagement" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10283" seq="2019-10283" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins mabl Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-946" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-946</ref>
    </refs>
    <vuln_soft>
      <prod name="mabl" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10284" seq="2019-10284" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Diawi Upload Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-947" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-947</ref>
    </refs>
    <vuln_soft>
      <prod name="diawi_upload" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10285" seq="2019-10285" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Minio Storage Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-955" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-955</ref>
    </refs>
    <vuln_soft>
      <prod name="minio_storage" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10286" seq="2019-10286" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins DeployHub Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-959" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-959</ref>
    </refs>
    <vuln_soft>
      <prod name="deployhub" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10287" seq="2019-10287" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins youtrack-plugin Plugin 0.7.1 and older stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-963" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-963</ref>
    </refs>
    <vuln_soft>
      <prod name="youtrack-plugin" vendor="jenkins">
        <vers num="0.7.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10288" seq="2019-10288" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Jabber Server Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1031" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1031</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber_server" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10289" seq="2019-10289" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Netsparker Cloud Scan Plugin 1.1.5 and older in the NCScanBuilder.DescriptorImpl#doValidateAPI form validation method allowed attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1032" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1032</ref>
    </refs>
    <vuln_soft>
      <prod name="netsparker_cloud_scan" vendor="jenkins">
        <vers num="1.1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1029" seq="2019-1029" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in Skype for Business, aka 'Skype for Business and Lync Server Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1029" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1029</ref>
    </refs>
    <vuln_soft>
      <prod name="lync_server" vendor="microsoft">
        <vers num="2010"/>
        <vers num="2013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10290" seq="2019-10290" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Netsparker Cloud Scan Plugin 1.1.5 and older in the NCScanBuilder.DescriptorImpl#doValidateAPI form validation method allowed attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1032" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1032</ref>
    </refs>
    <vuln_soft>
      <prod name="netsparker_cloud_scan" vendor="jenkins">
        <vers num="1.1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10291" seq="2019-10291" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Netsparker Cloud Scan Plugin 1.1.5 and older stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1040" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1040</ref>
    </refs>
    <vuln_soft>
      <prod name="netsparker_cloud_scan" vendor="jenkins">
        <vers num="1.1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10292" seq="2019-10292" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Kmap Plugin in KmapJenkinsBuilder.DescriptorImpl form validation methods allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1055" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1055</ref>
    </refs>
    <vuln_soft>
      <prod name="kmap" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10293" seq="2019-10293" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Kmap Plugin in KmapJenkinsBuilder.DescriptorImpl form validation methods allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1055" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1055</ref>
    </refs>
    <vuln_soft>
      <prod name="kmap" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10294" seq="2019-10294" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Kmap Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1056" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1056</ref>
    </refs>
    <vuln_soft>
      <prod name="kmap" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10295" seq="2019-10295" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins crittercism-dsym Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1063" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1063</ref>
    </refs>
    <vuln_soft>
      <prod name="crittercism-dsym" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10296" seq="2019-10296" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Serena SRA Deploy Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1066" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1066</ref>
    </refs>
    <vuln_soft>
      <prod name="serena_sra_deploy" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10297" seq="2019-10297" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Sametime Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1090" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1090</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10298" seq="2019-10298" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Koji Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1092" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-1092</ref>
    </refs>
    <vuln_soft>
      <prod name="koji" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10299" seq="2019-10299" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins CloudCoreo DeployTime Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/12/2" adv="1">[oss-security] 20190413 Re: Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107790" adv="1">107790</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-03/#SECURITY-960" adv="1">https://jenkins.io/security/advisory/2019-04-03/#SECURITY-960</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudcoreo_deploytime" vendor="jenkins">
        <vers num="" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1030" seq="2019-1030" published="2019-08-14" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Edge improperly handles objects in memory, aka 'Microsoft Edge Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1030" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1030</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10300" seq="2019-10300" published="2019-04-18" modified="2019-05-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins GitLab Plugin 1.5.11 and earlier in the GitLabConnectionConfig#doTestConnection form validation method allowed attackers to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108045" adv="1">108045</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1357" adv="1">https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1357</ref>
      <ref source="MISC" url="https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0788">https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0788</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="jenkins">
        <vers num="1.5.11" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10301" seq="2019-10301" published="2019-04-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins GitLab Plugin 1.5.11 and earlier in the GitLabConnectionConfig#doTestConnection form validation method allowed attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108045" adv="1">108045</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1357" adv="1">https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1357</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="jenkins">
        <vers num="1.5.11" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10302" seq="2019-10302" published="2019-04-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins jira-ext Plugin 0.8 and earlier stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108045" adv="1">108045</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-17/#SECURITY-836" adv="1">https://jenkins.io/security/advisory/2019-04-17/#SECURITY-836</ref>
    </refs>
    <vuln_soft>
      <prod name="jira-ext" vendor="jenkins">
        <vers num="0.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10303" seq="2019-10303" published="2019-04-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Azure PublisherSettings Credentials Plugin 1.2 and earlier stored credentials unencrypted in the credentials.xml file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108045" adv="1">108045</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-17/#SECURITY-844" adv="1">https://jenkins.io/security/advisory/2019-04-17/#SECURITY-844</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_publishersettings_credentials" vendor="jenkins">
        <vers num="1.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10304" seq="2019-10304" published="2019-04-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins XebiaLabs XL Deploy Plugin in the Credential#doValidateUserNamePassword form validation method allows attackers to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108045" adv="1">108045</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-17/#SECURITY-983" adv="1">https://jenkins.io/security/advisory/2019-04-17/#SECURITY-983</ref>
    </refs>
    <vuln_soft>
      <prod name="xebialabs_xl_deploy" vendor="jenkins">
        <vers num="7.5.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10305" seq="2019-10305" published="2019-04-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins XebiaLabs XL Deploy Plugin in the Credential#doValidateUserNamePassword form validation method allows attackers with Overall/Read permission to initiate a connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108045" adv="1">108045</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-17/#SECURITY-983" adv="1">https://jenkins.io/security/advisory/2019-04-17/#SECURITY-983</ref>
    </refs>
    <vuln_soft>
      <prod name="xebialabs_xl_deploy" vendor="jenkins">
        <vers num="7.5.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10306" seq="2019-10306" published="2019-04-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins ontrack Plugin 3.4 and earlier allowed attackers with control over ontrack DSL definitions to execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108045" adv="1">108045</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1341" adv="1">https://jenkins.io/security/advisory/2019-04-17/#SECURITY-1341</ref>
    </refs>
    <vuln_soft>
      <prod name="ontrack" vendor="jenkins">
        <vers num="3.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10307" seq="2019-10307" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Static Analysis Utilities Plugin 1.95 and earlier in the DefaultGraphConfigurationView#doSave form handler method allowed attackers to change the per-job default graph configuration for all users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1100" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1100</ref>
    </refs>
    <vuln_soft>
      <prod name="static_analysis_utilities" vendor="jenkins">
        <vers num="1.95" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10308" seq="2019-10308" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Static Analysis Utilities Plugin 1.95 and earlier in the DefaultGraphConfigurationView#doSave form handler method allowed attackers with Overall/Read permission to change the per-job default graph configuration for all users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1100" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1100</ref>
    </refs>
    <vuln_soft>
      <prod name="static_analysis_utilities" vendor="jenkins">
        <vers num="1.95" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10309" seq="2019-10309" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.8" CVSS_base_score="4.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Jenkins Self-Organizing Swarm Plug-in Modules Plugin clients that use UDP broadcasts to discover Jenkins masters do not prevent XML External Entity processing when processing the responses, allowing unauthorized attackers on the same network to read arbitrary files from Swarm clients.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1252" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1252</ref>
      <ref source="MISC" url="https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0783">https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0783</ref>
    </refs>
    <vuln_soft>
      <prod name="self-organizing_swarm_modules" vendor="jenkins">
        <vers num="-" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1031" seq="2019-1031" published="2019-06-12" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-1032, CVE-2019-1033, CVE-2019-1036.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1031" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1031</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10310" seq="2019-10310" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Ansible Tower Plugin 0.9.1 and earlier in the TowerInstallation.TowerInstallationDescriptor#doTestTowerConnection form validation method allowed attackers permission to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1355" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1355</ref>
      <ref source="MISC" url="https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0786">https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0786</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_tower" vendor="jenkins">
        <vers num="0.9.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10311" seq="2019-10311" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Ansible Tower Plugin 0.9.1 and earlier in the TowerInstallation.TowerInstallationDescriptor#doTestTowerConnection form validation method allowed attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1355" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1355</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_tower" vendor="jenkins">
        <vers num="0.9.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10312" seq="2019-10312" published="2019-04-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Ansible Tower Plugin 0.9.1 and earlier in the TowerInstallation.TowerInstallationDescriptor#doFillTowerCredentialsIdItems method allowed attackers with Overall/Read permission to enumerate credentials ID of credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159" adv="1">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1355" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1355</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_tower" vendor="jenkins">
        <vers num="0.9.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10313" seq="2019-10313" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Twitter Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1143" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1143</ref>
    </refs>
    <vuln_soft>
      <prod name="twitter" vendor="jenkins">
        <vers num="0.7" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10314" seq="2019-10314" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Koji Plugin disables SSL/TLS and hostname verification globally for the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-936" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-936</ref>
    </refs>
    <vuln_soft>
      <prod name="koji" vendor="jenkins">
        <vers num="0.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10315" seq="2019-10315" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins GitHub Authentication Plugin 0.31 and earlier did not use the state parameter of OAuth to prevent CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-443" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-443</ref>
    </refs>
    <vuln_soft>
      <prod name="github_authentication" vendor="jenkins">
        <vers num="0.31" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10316" seq="2019-10316" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Aqua MicroScanner Plugin 1.0.5 and earlier stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1380" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1380</ref>
    </refs>
    <vuln_soft>
      <prod name="aqua_microscanner" vendor="jenkins">
        <vers num="1.0.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10317" seq="2019-10317" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins SiteMonitor Plugin 0.5 and earlier disabled SSL/TLS and hostname verification globally for the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-930" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-930</ref>
    </refs>
    <vuln_soft>
      <prod name="sitemonitor" vendor="jenkins">
        <vers num="0.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10318" seq="2019-10318" published="2019-04-30" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Azure AD Plugin 0.3.3 and earlier stored the client secret unencrypted in the global config.xml configuration file on the Jenkins master where it could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/30/5" adv="1">[oss-security] 20190430 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108159">108159</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1390" adv="1">https://jenkins.io/security/advisory/2019-04-30/#SECURITY-1390</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_ad" vendor="jenkins">
        <vers num="0.3.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10319" seq="2019-10319" published="2019-05-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins PAM Authentication Plugin 1.5 and earlier, except 1.4.1 in PamSecurityRealm.DescriptorImpl#doTest allowed users with Overall/Read permission to obtain limited information about the file /etc/shadow and the user Jenkins is running as.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/21/1">[oss-security] 20190521 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-21/#SECURITY-1316" adv="1">https://jenkins.io/security/advisory/2019-05-21/#SECURITY-1316</ref>
    </refs>
    <vuln_soft>
      <prod name="pluggable_authentication_module" vendor="jenkins">
        <vers num="1.0" edition=":~~~jenkins~~"/>
        <vers num="1.1" edition=":~~~jenkins~~"/>
        <vers num="1.2" edition=":~~~jenkins~~"/>
        <vers num="1.3" edition=":~~~jenkins~~"/>
        <vers num="1.4" edition=":~~~jenkins~~"/>
        <vers num="1.5" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1032" seq="2019-1032" published="2019-06-12" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-1031, CVE-2019-1033, CVE-2019-1036.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1032" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1032</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10320" seq="2019-10320" published="2019-05-21" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Credentials Plugin 2.1.18 and earlier allowed users with permission to create or update credentials to confirm the existence of files on the Jenkins master with an attacker-specified path, and obtain the certificate content of files containing a PKCS#12 certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/39">20190524 Exploring the File System via Jenkins Credentials Plugin Vulnerability - CVE-2019-10320</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/21/1">[oss-security] 20190521 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108462">108462</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:1605">RHBA-2019:1605</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1636">RHSA-2019:1636</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-21/#SECURITY-1322" adv="1">https://jenkins.io/security/advisory/2019-05-21/#SECURITY-1322</ref>
      <ref source="MISC" url="https://wwws.nightwatchcybersecurity.com/2019/05/23/exploring-the-file-system-via-jenkins-credentials-plugin-vulnerability-cve-2019-10320/">https://wwws.nightwatchcybersecurity.com/2019/05/23/exploring-the-file-system-via-jenkins-credentials-plugin-vulnerability-cve-2019-10320/</ref>
    </refs>
    <vuln_soft>
      <prod name="credentials" vendor="jenkins">
        <vers num="2.1.18" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10321" seq="2019-10321" published="2019-05-31" modified="2019-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Artifactory Plugin 3.2.2 and earlier in ArtifactoryBuilder.DescriptorImpl#doTestConnection allowed users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1015%20(1)" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1015%20(1)</ref>
      <ref source="MISC" url="https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0787">https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0787</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="3.2.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10322" seq="2019-10322" published="2019-05-31" modified="2019-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Artifactory Plugin 3.2.2 and earlier in ArtifactoryBuilder.DescriptorImpl#doTestConnection allowed users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1015%20(1)" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1015%20(1)</ref>
      <ref source="MISC" url="https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0787">https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0787</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="3.2.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10323" seq="2019-10323" published="2019-05-31" modified="2019-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Artifactory Plugin 3.2.3 and earlier in various 'fillCredentialsIdItems' methods allowed users with Overall/Read access to enumerate credentials ID of credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1015%20(2)" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1015%20(2)</ref>
      <ref source="MISC" url="https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0846">https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0846</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="3.2.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10324" seq="2019-10324" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Artifactory Plugin 3.2.2 and earlier in ReleaseAction#doSubmit, GradleReleaseApiAction#doStaging, MavenReleaseApiAction#doStaging, and UnifiedPromoteBuildAction#doSubmit allowed attackers to schedule a release build, perform release staging for Gradle and Maven projects, and promote previously staged builds, respectively.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1347" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1347</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="3.2.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10325" seq="2019-10325" published="2019-05-31" modified="2019-06-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability in Jenkins Warnings NG Plugin 5.0.0 and earlier allowed attacker with Job/Configure permission to inject arbitrary JavaScript in build overview pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1373" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1373</ref>
    </refs>
    <vuln_soft>
      <prod name="warnings_next_generation" vendor="jenkins">
        <vers num="5.0.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10326" seq="2019-10326" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Warnings NG Plugin 5.0.0 and earlier allowed attackers to reset warning counts for future builds.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1391" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1391</ref>
    </refs>
    <vuln_soft>
      <prod name="warnings_next_generation" vendor="jenkins">
        <vers num="5.0.0" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10327" seq="2019-10327" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An XML external entities (XXE) vulnerability in Jenkins Pipeline Maven Integration Plugin 1.7.0 and earlier allowed attackers able to control a temporary directory's content on the agent running the Maven build to have Jenkins parse a maliciously crafted XML file that uses external entities for extraction of secrets from the Jenkins master, server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1409" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1409</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline_maven_integration" vendor="jenkins">
        <vers num="1.7.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10328" seq="2019-10328" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Pipeline Remote Loader Plugin 1.4 and earlier provided a custom whitelist for script security that allowed attackers to invoke arbitrary methods, bypassing typical sandbox protection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:1605">RHBA-2019:1605</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1636">RHSA-2019:1636</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-921" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-921</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline_remote_loader" vendor="jenkins">
        <vers num="1.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10329" seq="2019-10329" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins InfluxDB Plugin 1.21 and earlier stored credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1403" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1403</ref>
    </refs>
    <vuln_soft>
      <prod name="influxdb" vendor="eficode">
        <vers num="1.21" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1033" seq="2019-1033" published="2019-06-12" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-1031, CVE-2019-1032, CVE-2019-1036.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1033" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1033</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10330" seq="2019-10330" published="2019-05-31" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins Gitea Plugin 1.1.1 and earlier did not implement trusted revisions, allowing attackers without commit access to the Git repo to change Jenkinsfiles even if Jenkins is configured to consider them to be untrusted.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/31/2">[oss-security] 20190531 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108540">108540</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1046" adv="1">https://jenkins.io/security/advisory/2019-05-31/#SECURITY-1046</ref>
    </refs>
    <vuln_soft>
      <prod name="gitea" vendor="gitea">
        <vers num="1.1.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10331" seq="2019-10331" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins ElectricFlow Plugin 1.1.5 and earlier in Configuration#doTestConnection allowed attackers to connect to an attacker-specified URL using attacker-specified credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1410%20(1)" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1410%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="electricflow" vendor="jenkins">
        <vers num="1.1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10332" seq="2019-10332" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins ElectricFlow Plugin 1.1.5 and earlier in Configuration#doTestConnection allowed users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1410%20(1)" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1410%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="electricflow" vendor="jenkins">
        <vers num="1.1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10333" seq="2019-10333" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Missing permission checks in Jenkins ElectricFlow Plugin 1.1.5 and earlier in various HTTP endpoints allowed users with Overall/Read access to obtain information about the Jenkins ElectricFlow Plugin configuration and configuration of connected ElectricFlow instances.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1410%20(2)" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1410%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="electricflow" vendor="jenkins">
        <vers num="1.1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10334" seq="2019-10334" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins ElectricFlow Plugin 1.1.5 and earlier disabled SSL/TLS and hostname verification globally for the Jenkins master JVM when MultipartUtility.java is used to upload files.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1411" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1411</ref>
    </refs>
    <vuln_soft>
      <prod name="electricflow" vendor="jenkins">
        <vers num="1.1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10335" seq="2019-10335" published="2019-06-11" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored cross site scripting vulnerability in Jenkins ElectricFlow Plugin 1.1.5 and earlier allowed attackers able to configure jobs in Jenkins or control the output of the ElectricFlow API to inject arbitrary HTML and JavaScript in the plugin-provided output on build status pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1412" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1412</ref>
    </refs>
    <vuln_soft>
      <prod name="electricflow" vendor="jenkins">
        <vers num="1.1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10336" seq="2019-10336" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected cross site scripting vulnerability in Jenkins ElectricFlow Plugin 1.1.6 and earlier allowed attackers able to control the output of the ElectricFlow API to inject arbitrary HTML and JavaScript in job configuration forms containing post-build steps provided by this plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1420" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1420</ref>
    </refs>
    <vuln_soft>
      <prod name="electricflow" vendor="jenkins">
        <vers num="1.1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10337" seq="2019-10337" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An XML external entities (XXE) vulnerability in Jenkins Token Macro Plugin 2.7 and earlier allowed attackers able to control a the content of the input file for the "XML" macro to have Jenkins resolve external entities, resulting in the extraction of secrets from the Jenkins agent, server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1636">RHSA-2019:1636</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1851">RHSA-2019:1851</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1399" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1399</ref>
    </refs>
    <vuln_soft>
      <prod name="token_macro" vendor="jenkins">
        <vers num="2.7" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10338" seq="2019-10338" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins JX Resources Plugin 1.0.36 and earlier in GlobalPluginConfiguration#doValidateClient allowed attackers to have Jenkins connect to an attacker-specified Kubernetes server, potentially leaking credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1" adv="1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1379" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1379</ref>
    </refs>
    <vuln_soft>
      <prod name="jx_resources" vendor="jenkins">
        <vers num="1.0.36" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10339" seq="2019-10339" published="2019-06-11" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins JX Resources Plugin 1.0.36 and earlier in GlobalPluginConfiguration#doValidateClient allowed users with Overall/Read access to have Jenkins connect to an attacker-specified Kubernetes server, potentially leaking credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/11/1">[oss-security] 20190611 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108747">108747</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1379" adv="1">https://jenkins.io/security/advisory/2019-06-11/#SECURITY-1379</ref>
    </refs>
    <vuln_soft>
      <prod name="jx_resources" vendor="jenkins">
        <vers num="1.0.36" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1034" seq="2019-1034" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka 'Microsoft Word Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1035.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1034" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1034</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os~~"/>
        <vers num="2019" edition=":~~~mac_os~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2019"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10340" seq="2019-10340" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Docker Plugin 1.1.6 and earlier in DockerAPI.DescriptorImpl#doTestConnection allowed users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1010" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1010</ref>
    </refs>
    <vuln_soft>
      <prod name="docker" vendor="jenkins">
        <vers num="1.1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10341" seq="2019-10341" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Docker Plugin 1.1.6 and earlier in DockerAPI.DescriptorImpl#doTestConnection allowed users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1010" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1010</ref>
    </refs>
    <vuln_soft>
      <prod name="docker" vendor="jenkins">
        <vers num="1.1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10342" seq="2019-10342" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Docker Plugin 1.1.6 and earlier in various 'fillCredentialsIdItems' methods allowed users with Overall/Read access to enumerate credentials ID of credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1400" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1400</ref>
    </refs>
    <vuln_soft>
      <prod name="docker" vendor="jenkins">
        <vers num="1.1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10343" seq="2019-10343" published="2019-07-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Configuration as Code Plugin 1.24 and earlier did not properly apply masking to values expected to be hidden when logging the configuration being applied.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1279" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1279</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="1.24" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10344" seq="2019-10344" published="2019-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Missing permission checks in Jenkins Configuration as Code Plugin 1.24 and earlier in various HTTP endpoints allowed users with Overall/Read access to access the generated schema and documentation for this plugin containing detailed information about installed plugins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1290" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1290</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="1.24" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10345" seq="2019-10345" published="2019-07-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Configuration as Code Plugin 1.20 and earlier did not treat the proxy password as a secret to be masked when logging or encrypted for export.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1303" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1303</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="0.1" edition="alpha:~~~jenkins~~"/>
        <vers num="0.2" edition="alpha:~~~jenkins~~"/>
        <vers num="0.3" edition="alpha:~~~jenkins~~"/>
        <vers num="0.4" edition="alpha:~~~jenkins~~"/>
        <vers num="0.5" edition="alpha:~~~jenkins~~"/>
        <vers num="0.6" edition="alpha:~~~jenkins~~"/>
        <vers num="0.7" edition="alpha:~~~jenkins~~"/>
        <vers num="0.8" edition="alpha:~~~jenkins~~"/>
        <vers num="0.9" edition="alpha:~~~jenkins~~"/>
        <vers num="0.10" edition="alpha:~~~jenkins~~"/>
        <vers num="0.11" edition="alpha:~~~jenkins~~"/>
        <vers num="1.0" edition="-:~~~jenkins~~"/>
        <vers num="1.0" edition="rc1:~~~jenkins~~"/>
        <vers num="1.0" edition="rc2:~~~jenkins~~"/>
        <vers num="1.0" edition="rc3:~~~jenkins~~"/>
        <vers num="1.1" edition=":~~~jenkins~~"/>
        <vers num="1.2" edition=":~~~jenkins~~"/>
        <vers num="1.3" edition=":~~~jenkins~~"/>
        <vers num="1.4" edition=":~~~jenkins~~"/>
        <vers num="1.5" edition=":~~~jenkins~~"/>
        <vers num="1.6" edition=":~~~jenkins~~"/>
        <vers num="1.7" edition=":~~~jenkins~~"/>
        <vers num="1.8" edition=":~~~jenkins~~"/>
        <vers num="1.9" edition=":~~~jenkins~~"/>
        <vers num="1.10" edition=":~~~jenkins~~"/>
        <vers num="1.11" edition=":~~~jenkins~~"/>
        <vers num="1.12" edition=":~~~jenkins~~"/>
        <vers num="1.13" edition=":~~~jenkins~~"/>
        <vers num="1.17" edition=":~~~jenkins~~"/>
        <vers num="1.18" edition=":~~~jenkins~~"/>
        <vers num="1.19" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10346" seq="2019-10346" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected cross site scripting vulnerability in Jenkins Embeddable Build Status Plugin 2.0.1 and earlier allowed attackers inject arbitrary HTML and JavaScript into the response of this plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1419" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1419</ref>
    </refs>
    <vuln_soft>
      <prod name="embeddable_build_status" vendor="jenkins">
        <vers num="2.0.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10347" seq="2019-10347" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Mashup Portlets Plugin stored credentials unencrypted on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-775" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-775</ref>
    </refs>
    <vuln_soft>
      <prod name="mashup_portlets" vendor="jenkins">
        <vers num="1.0.9" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10348" seq="2019-10348" published="2019-07-11" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Gogs Plugin stored credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1438" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1438</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-837/">https://www.zerodayinitiative.com/advisories/ZDI-19-837/</ref>
    </refs>
    <vuln_soft>
      <prod name="gogs" vendor="jenkins">
        <vers num="1.0.14" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10349" seq="2019-10349" published="2019-07-11" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored cross site scripting vulnerability in Jenkins Dependency Graph Viewer Plugin 0.13 and earlier allowed attackers able to configure jobs in Jenkins to inject arbitrary HTML and JavaScript in the plugin-provided web pages in Jenkins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153610/Jenkins-Dependency-Graph-View-0.13-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/153610/Jenkins-Dependency-Graph-View-0.13-Cross-Site-Scripting.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1177" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1177</ref>
    </refs>
    <vuln_soft>
      <prod name="dependency_graph_viewer" vendor="jenkins">
        <vers num="0.13" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1035" seq="2019-1035" published="2019-06-12" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka 'Microsoft Word Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1034.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1035" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1035</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-572/">https://www.zerodayinitiative.com/advisories/ZDI-19-572/</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019" edition=":~~~mac_os_x~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10350" seq="2019-10350" published="2019-07-11" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Port Allocator Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1441" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1441</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-838/">https://www.zerodayinitiative.com/advisories/ZDI-19-838/</ref>
    </refs>
    <vuln_soft>
      <prod name="port_allocator" vendor="jenkins">
        <vers num="1.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10351" seq="2019-10351" published="2019-07-11" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Caliper CI Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/11/4" adv="1">[oss-security] 20190711 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109156" adv="1">109156</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1437" adv="1">https://jenkins.io/security/advisory/2019-07-11/#SECURITY-1437</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-836/">https://www.zerodayinitiative.com/advisories/ZDI-19-836/</ref>
    </refs>
    <vuln_soft>
      <prod name="caliper_ci" vendor="jenkins">
        <vers num="2.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10352" seq="2019-10352" published="2019-07-17" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A path traversal vulnerability in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier in core/src/main/java/hudson/model/FileParameterValue.java allowed attackers with Job/Configure permission to define a file parameter with a file name outside the intended directory, resulting in an arbitrary file write on the Jenkins master when scheduling a build.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/17/2" adv="1">[oss-security] 20190717 Multiple vulnerabilities in Jenkins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109299" adv="1">109299</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2503">RHSA-2019:2503</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2548">RHSA-2019:2548</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-17/#SECURITY-1424" adv="1">https://jenkins.io/security/advisory/2019-07-17/#SECURITY-1424</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2019-35" adv="1">https://www.tenable.com/security/research/tra-2019-35</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.185" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10353" seq="2019-10353" published="2019-07-17" modified="2019-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/17/2" adv="1">[oss-security] 20190717 Multiple vulnerabilities in Jenkins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109373">109373</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2503">RHSA-2019:2503</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2548">RHSA-2019:2548</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-17/#SECURITY-626" adv="1">https://jenkins.io/security/advisory/2019-07-17/#SECURITY-626</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.185" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10354" seq="2019-10354" published="2019-07-17" modified="2019-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Stapler web framework used in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier allowed attackers to access view fragments directly, bypassing permission checks and possibly obtain sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/17/2" adv="1">[oss-security] 20190717 Multiple vulnerabilities in Jenkins</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109373">109373</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2503">RHSA-2019:2503</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2548">RHSA-2019:2548</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-17/#SECURITY-534" adv="1">https://jenkins.io/security/advisory/2019-07-17/#SECURITY-534</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.185" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10355" seq="2019-10355" published="2019-07-31" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.61 and earlier related to the handling of type casts allowed attackers to execute arbitrary code in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2594">RHSA-2019:2594</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2651">RHSA-2019:2651</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2662">RHSA-2019:2662</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1465%20(1)" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1465%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.61" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10356" seq="2019-10356" published="2019-07-31" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.61 and earlier related to the handling of method pointer expressions allowed attackers to execute arbitrary code in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2594">RHSA-2019:2594</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2651">RHSA-2019:2651</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2662">RHSA-2019:2662</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1465%20(2)" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1465%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.61" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10357" seq="2019-10357" published="2019-07-31" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Pipeline: Shared Groovy Libraries Plugin 2.14 and earlier allowed users with Overall/Read access to obtain limited information about the content of SCM repositories referenced by global libraries.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2594">RHSA-2019:2594</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2651">RHSA-2019:2651</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2662">RHSA-2019:2662</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY1422" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY1422</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline:shared_groovy_libraries" vendor="jenkins">
        <vers num="2.14" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10358" seq="2019-10358" published="2019-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Maven Integration Plugin 3.3 and earlier did not apply build log decorators to module builds, potentially revealing sensitive build variables in the build log.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-713" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-713</ref>
    </refs>
    <vuln_soft>
      <prod name="maven" vendor="jenkins">
        <vers num="3.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10359" seq="2019-10359" published="2019-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Maven Release Plugin 0.14.0 and earlier in the M2ReleaseAction#doSubmit method allowed attackers to perform releases with attacker-specified options.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1098" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1098</ref>
    </refs>
    <vuln_soft>
      <prod name="m2release" vendor="jenkins">
        <vers num="0.14.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1036" seq="2019-1036" published="2019-06-12" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-1031, CVE-2019-1032, CVE-2019-1033.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1036" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1036</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10360" seq="2019-10360" published="2019-07-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored cross site scripting vulnerability in Jenkins Maven Release Plugin 0.14.0 and earlier allowed attackers to inject arbitrary HTML and JavaScript in the plugin-provided web pages in Jenkins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1184" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1184</ref>
    </refs>
    <vuln_soft>
      <prod name="m2_release" vendor="jenkins">
        <vers num="0.14.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10361" seq="2019-10361" published="2019-07-31" modified="2019-09-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Maven Release Plugin 0.14.0 and earlier stored credentials unencrypted on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1435" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1435</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-835/">https://www.zerodayinitiative.com/advisories/ZDI-19-835/</ref>
    </refs>
    <vuln_soft>
      <prod name="m2release" vendor="jenkins">
        <vers num="0.14.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10362" seq="2019-10362" published="2019-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins Configuration as Code Plugin 1.24 and earlier did not escape values resulting in variable interpolation during configuration import when exporting, allowing attackers with permission to change Jenkins system configuration to obtain the values of environment variables.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1446" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1446</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="1.24" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10363" seq="2019-10363" published="2019-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Configuration as Code Plugin 1.24 and earlier did not reliably identify sensitive values expected to be exported in their encrypted form.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1458" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1458</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="1.24" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10364" seq="2019-10364" published="2019-07-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Amazon EC2 Plugin 1.43 and earlier wrote the beginning of private keys to the Jenkins system log.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-673" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-673</ref>
    </refs>
    <vuln_soft>
      <prod name="ec2" vendor="jenkins">
        <vers num="1.43" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10365" seq="2019-10365" published="2019-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Google Kubernetes Engine Plugin 0.6.2 and earlier created a temporary file containing a temporary access token in the project workspace, where it could be accessed by users with Job/Read permission.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1345" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1345</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes_engine" vendor="google">
        <vers num="0.6.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10366" seq="2019-10366" published="2019-07-31" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Skytap Cloud CI Plugin 2.06 and earlier stored credentials unencrypted in job config.xml files on the Jenkins master where they could be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/31/1" adv="1">[oss-security] 20190731 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1429" adv="1">https://jenkins.io/security/advisory/2019-07-31/#SECURITY-1429</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-833/">https://www.zerodayinitiative.com/advisories/ZDI-19-833/</ref>
    </refs>
    <vuln_soft>
      <prod name="skytap_cloud_ci" vendor="jenkins">
        <vers num="2.06" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10367" seq="2019-10367" published="2019-08-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Due to an incomplete fix of CVE-2019-10343, Jenkins Configuration as Code Plugin 1.26 and earlier did not properly apply masking to some values expected to be hidden when logging the configuration being applied.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1497" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1497</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="1.26" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10368" seq="2019-10368" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins JClouds Plugin 2.14 and earlier in BlobStoreProfile.DescriptorImpl#doTestConnection and JCloudsCloud.DescriptorImpl#doTestConnection allowed users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1482" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1482</ref>
    </refs>
    <vuln_soft>
      <prod name="jclouds" vendor="jenkins">
        <vers num="2.14" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10369" seq="2019-10369" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins JClouds Plugin 2.14 and earlier in BlobStoreProfile.DescriptorImpl#doTestConnection and JCloudsCloud.DescriptorImpl#doTestConnection allowed users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1482" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1482</ref>
    </refs>
    <vuln_soft>
      <prod name="jclouds" vendor="jenkins">
        <vers num="2.14" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1037" seq="2019-1037" published="2019-07-15" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way Windows Error Reporting (WER) handles files, aka 'Windows Error Reporting Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1037" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1037</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10370" seq="2019-10370" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Mask Passwords Plugin 2.12.0 and earlier transmits globally configured passwords in plain text as part of the configuration form, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-157" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-157</ref>
    </refs>
    <vuln_soft>
      <prod name="mask_passwords" vendor="jenkins">
        <vers num="2.12.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10371" seq="2019-10371" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A session fixation vulnerability in Jenkins Gitlab Authentication Plugin 1.4 and earlier in GitLabSecurityRealm.java allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-795" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-795</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab_oauth" vendor="jenkins">
        <vers num="1.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10372" seq="2019-10372" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An open redirect vulnerability in Jenkins Gitlab Authentication Plugin 1.4 and earlier in GitLabSecurityRealm.java allows attackers to redirect users to a URL outside Jenkins after successful login.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-796" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-796</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab_oauth" vendor="jenkins">
        <vers num="1.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10373" seq="2019-10373" published="2019-08-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored cross-site scripting vulnerability in Jenkins Build Pipeline Plugin 1.5.8 and earlier allows attackers able to edit the build pipeline description to inject arbitrary HTML and JavaScript in the plugin-provided web pages in Jenkins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-879" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-879</ref>
    </refs>
    <vuln_soft>
      <prod name="build_pipeline" vendor="jenkins">
        <vers num="1.5.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10374" seq="2019-10374" published="2019-08-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored cross-site scripting vulnerability in Jenkins PegDown Formatter Plugin 1.3 and earlier allows attackers able to edit descriptions and other fields rendered using the configured markup formatter to insert links with the javascript scheme into the Jenkins UI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-142" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-142</ref>
    </refs>
    <vuln_soft>
      <prod name="pegdown_formatter" vendor="jenkins">
        <vers num="1.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10375" seq="2019-10375" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An arbitrary file read vulnerability in Jenkins File System SCM Plugin 2.1 and earlier allows attackers able to configure jobs in Jenkins to obtain the contents of any file on the Jenkins master.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-569" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-569</ref>
    </refs>
    <vuln_soft>
      <prod name="file_system_scm" vendor="jenkins">
        <vers num="2.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10376" seq="2019-10376" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected cross-site scripting vulnerability in Jenkins Wall Display Plugin 0.6.34 and earlier allows attackers to inject arbitrary HTML and JavaScript into web pages provided by this plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-751" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-751</ref>
    </refs>
    <vuln_soft>
      <prod name="wall_display" vendor="jenkins">
        <vers num="0.6.34" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10377" seq="2019-10377" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Avatar Plugin 1.2 and earlier allows attackers with Overall/Read access to change the avatar of any user of Jenkins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1099" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1099</ref>
    </refs>
    <vuln_soft>
      <prod name="avatar" vendor="jenkins">
        <vers num="1.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10378" seq="2019-10378" published="2019-08-07" modified="2019-09-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins TestLink Plugin 3.16 and earlier stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1428" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1428</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-839/">https://www.zerodayinitiative.com/advisories/ZDI-19-839/</ref>
    </refs>
    <vuln_soft>
      <prod name="testlink" vendor="jenkins">
        <vers num="3.16" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10379" seq="2019-10379" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Google Cloud Messaging Notification Plugin 1.0 and earlier stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-591" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-591</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_messaging_notification" vendor="google">
        <vers num="1.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1038" seq="2019-1038" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that Microsoft browsers access objects in memory, aka 'Microsoft Browser Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1038" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1038</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10380" seq="2019-10380" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Simple Travis Pipeline Runner Plugin 1.0 and earlier specifies unsafe values in its custom Script Security whitelist, allowing attackers able to execute Script Security protected scripts to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-922" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-922</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_travis_pipeline_runner" vendor="jenkins">
        <vers num="1.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10381" seq="2019-10381" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Codefresh Integration Plugin 1.8 and earlier disables SSL/TLS and hostname verification globally for the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-931" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-931</ref>
    </refs>
    <vuln_soft>
      <prod name="codefresh_integration" vendor="jenkins">
        <vers num="1.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10382" seq="2019-10382" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins VMware Lab Manager Slaves Plugin 0.2.8 and earlier disables SSL/TLS and hostname verification globally for the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1376" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1376</ref>
    </refs>
    <vuln_soft>
      <prod name="vmware_lab_manager_slaves" vendor="jenkins">
        <vers num="0.2.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10383" seq="2019-10383" published="2019-08-28" modified="2019-09-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A stored cross-site scripting vulnerability in Jenkins 2.191 and earlier, LTS 2.176.2 and earlier allowed attackers with Overall/Administer permission to configure the update site URL to inject arbitrary HTML and JavaScript in update center web pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/28/4" adv="1">[oss-security] 20190828 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2789">RHSA-2019:2789</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1453" adv="1">https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1453</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.2" prev="1" edition=":~~lts~~~"/>
        <vers num="2.191" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10384" seq="2019-10384" published="2019-08-28" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins 2.191 and earlier, LTS 2.176.2 and earlier allowed users to obtain CSRF tokens without an associated web session ID, resulting in CSRF tokens that did not expire and could be used to bypass CSRF protection for the anonymous user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/28/4" adv="1">[oss-security] 20190828 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2789">RHSA-2019:2789</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1491" adv="1">https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1491</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.2" prev="1" edition=":~~lts~~~"/>
        <vers num="2.191" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10385" seq="2019-10385" published="2019-08-07" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins eggPlant Plugin 2.2 and earlier stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1430" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1430</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-834/">https://www.zerodayinitiative.com/advisories/ZDI-19-834/</ref>
    </refs>
    <vuln_soft>
      <prod name="eggplant" vendor="jenkins">
        <vers num="2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10386" seq="2019-10386" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins XL TestView Plugin 1.2.0 and earlier in XLTestView.XLTestDescriptor#doTestConnection allows users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1008" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1008</ref>
    </refs>
    <vuln_soft>
      <prod name="xl_testview" vendor="jenkins">
        <vers num="1.2.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10387" seq="2019-10387" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins XL TestView Plugin 1.2.0 and earlier in XLTestView.XLTestDescriptor#doTestConnection allows users with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1008" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1008</ref>
    </refs>
    <vuln_soft>
      <prod name="xl_testview" vendor="jenkins">
        <vers num="1.2.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10388" seq="2019-10388" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Relution Enterprise Appstore Publisher Plugin 1.24 and earlier allows attackers to have Jenkins initiate an HTTP connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1053" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1053</ref>
    </refs>
    <vuln_soft>
      <prod name="relution_enterprise_appstore_publisher" vendor="jenkins">
        <vers num="1.24" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10389" seq="2019-10389" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Relution Enterprise Appstore Publisher Plugin 1.24 and earlier allows attackers to have Jenkins initiate an HTTP connection to an attacker-specified server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/07/1" adv="1">[oss-security] 20190807 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1053" adv="1">https://jenkins.io/security/advisory/2019-08-07/#SECURITY-1053</ref>
    </refs>
    <vuln_soft>
      <prod name="relution_enterprise_appstore_publisher" vendor="jenkins">
        <vers num="1.24" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1039" seq="2019-1039" published="2019-06-12" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly initializes objects in memory.To exploit this vulnerability, an authenticated attacker could run a specially crafted application, aka 'Windows Kernel Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1039" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1039</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10390" seq="2019-10390" published="2019-08-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Splunk Plugin 1.7.4 and earlier allowed attackers with Overall/Read permission to provide a Groovy script to an HTTP endpoint that can result in arbitrary code execution on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/28/4" adv="1">[oss-security] 20190828 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1294" adv="1">https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1294</ref>
    </refs>
    <vuln_soft>
      <prod name="splunk" vendor="jenkins">
        <vers num="1.7.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10391" seq="2019-10391" published="2019-08-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins IBM Application Security on Cloud Plugin 1.2.4 and earlier transmitted configured passwords in plain text as part of job configuration forms, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/28/4" adv="1">[oss-security] 20190828 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1512" adv="1">https://jenkins.io/security/advisory/2019-08-28/#SECURITY-1512</ref>
    </refs>
    <vuln_soft>
      <prod name="ibm_application_security_on_cloud" vendor="jenkins">
        <vers num="1.2.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10392" seq="2019-10392" published="2019-09-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Git Client Plugin 2.8.4 and earlier and 3.0.0-rc did not properly restrict values passed as URL argument to an invocation of 'git ls-remote', resulting in OS command injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1534" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1534</ref>
    </refs>
    <vuln_soft>
      <prod name="git_client" vendor="jenkins">
        <vers num="2.8.4" prev="1" edition=":~~~jenkins~~"/>
        <vers num="3.0.0" edition="rc:~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10393" seq="2019-10393" published="2019-09-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.62 and earlier related to the handling of method names in method call expressions allowed attackers to execute arbitrary code in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.62" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10394" seq="2019-10394" published="2019-09-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.62 and earlier related to the handling of property names in property expressions on the left-hand side of assignment expressions allowed attackers to execute arbitrary code in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.62" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10395" seq="2019-10395" published="2019-09-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins Build Environment Plugin 1.6 and earlier did not escape variables shown on its views, resulting in a cross-site scripting vulnerability in Jenkins 2.145, 2.138.1, or older, exploitable by users able to change various job/build properties.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1476" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1476</ref>
    </refs>
    <vuln_soft>
      <prod name="build_environment" vendor="jenkins">
        <vers num="1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10396" seq="2019-10396" published="2019-09-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins Dashboard View Plugin 2.11 and earlier did not escape build descriptions, resulting in a cross-site scripting vulnerability exploitable by users able to change build descriptions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1489" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1489</ref>
    </refs>
    <vuln_soft>
      <prod name="dashboard_view" vendor="jenkins">
        <vers num="2.11" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10397" seq="2019-10397" published="2019-09-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Aqua Security Serverless Scanner Plugin 1.0.4 and earlier transmitted configured passwords in plain text as part of job configuration forms, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURTY-1509" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURTY-1509</ref>
    </refs>
    <vuln_soft>
      <prod name="aqua_security_severless_scanner" vendor="jenkins">
        <vers num="1.0.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10398" seq="2019-10398" published="2019-09-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Beaker Builder Plugin 1.9 and earlier stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1545" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1545</ref>
    </refs>
    <vuln_soft>
      <prod name="beaker_builder" vendor="jenkins">
        <vers num="1.9" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10399" seq="2019-10399" published="2019-09-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.62 and earlier related to the handling of property names in property expressions in increment and decrement expressions allowed attackers to execute arbitrary code in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.62" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1040" seq="2019-1040" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A tampering vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLM MIC (Message Integrity Check) protection, aka 'Windows NTLM Tampering Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1040" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1040</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10400" seq="2019-10400" published="2019-09-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.62 and earlier related to the handling of subexpressions in increment and decrement expressions not involving actual assignment allowed attackers to execute arbitrary code in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/12/2" adv="1">[oss-security] 20190912 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="MISC" url="https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538" adv="1">https://jenkins.io/security/advisory/2019-09-12/#SECURITY-1538</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.62" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10401" seq="2019-10401" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Jenkins 2.196 and earlier, LTS 2.176.3 and earlier, the f:expandableTextBox form control interpreted its content as HTML when expanded, resulting in a stored XSS vulnerability exploitable by users with permission to define its contents (typically Job/Configure).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1498" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1498</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.196" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10402" seq="2019-10402" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Jenkins 2.196 and earlier, LTS 2.176.3 and earlier, the f:combobox form control interpreted its item labels as HTML, resulting in a stored XSS vulnerability exploitable by users with permission to define its contents.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1525" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1525</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.196" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10403" seq="2019-10403" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins 2.196 and earlier, LTS 2.176.3 and earlier did not escape the SCM tag name on the tooltip for SCM tag actions, resulting in a stored XSS vulnerability exploitable by users able to control SCM tag names for these actions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1537%20(1)" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1537%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.196" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10404" seq="2019-10404" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins 2.196 and earlier, LTS 2.176.3 and earlier did not escape the reason why a queue items is blcoked in tooltips, resulting in a stored XSS vulnerability exploitable by users able to control parts of the reason a queue item is blocked, such as label expressions not matching any idle executors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1537%20(2)" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1537%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.196" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10405" seq="2019-10405" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins 2.196 and earlier, LTS 2.176.3 and earlier printed the value of the "Cookie" HTTP request header on the /whoAmI/ URL, allowing attackers exploiting another XSS vulnerability to obtain the HTTP session cookie despite it being marked HttpOnly.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1505" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1505</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.196" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10406" seq="2019-10406" published="2019-09-25" modified="2019-09-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins 2.196 and earlier, LTS 2.176.3 and earlier did not restrict or filter values set as Jenkins URL in the global configuration, resulting in a stored XSS vulnerability exploitable by attackers with Overall/Administer permission.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1471" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1471</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.176.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.196" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10407" seq="2019-10407" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Project Inheritance Plugin 2.0.0 and earlier displayed a list of environment variables passed to a build without masking sensitive variables contributed by the Mask Passwords Plugin.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-351" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-351</ref>
    </refs>
    <vuln_soft>
      <prod name="project_inheritance" vendor="jenkins">
        <vers num="2.0.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10408" seq="2019-10408" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability in Jenkins Project Inheritance Plugin 2.0.0 and earlier allowed attackers to trigger project generation from templates.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-401" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-401</ref>
    </refs>
    <vuln_soft>
      <prod name="project_inheritance" vendor="jenkins">
        <vers num="19.08.01" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10409" seq="2019-10409" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A missing permission check in Jenkins Project Inheritance Plugin 2.0.0 and earlier allowed attackers with Overall/Read permission to trigger project generation from templates.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-401" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-401</ref>
    </refs>
    <vuln_soft>
      <prod name="project_inheritance" vendor="jenkins">
        <vers num="19.08.01" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1041" seq="2019-1041" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows kernel fails to properly handle objects in memory, aka 'Windows Kernel Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1065.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1041" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1041</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10410" seq="2019-10410" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins Log Parser Plugin 2.0 and earlier did not escape an error message, resulting in a cross-site scripting vulnerability exploitable by users able to define log parsing rules.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-732" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-732</ref>
    </refs>
    <vuln_soft>
      <prod name="log_parser" vendor="jenkins">
        <vers num="2.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10411" seq="2019-10411" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Inedo BuildMaster Plugin 2.4.0 and earlier transmitted configured credentials in plain text as part of the global Jenkins configuration form, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1513" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1513</ref>
    </refs>
    <vuln_soft>
      <prod name="inedo_buildmaster" vendor="jenkins">
        <vers num="2.4.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10412" seq="2019-10412" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Inedo ProGet Plugin 1.2 and earlier transmitted configured credentials in plain text as part of the global Jenkins configuration form, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1514" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1514</ref>
    </refs>
    <vuln_soft>
      <prod name="inedo_proget" vendor="jenkins">
        <vers num="1.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10413" seq="2019-10413" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Data Theorem: CI/CD Plugin 1.3 and earlier stored credentials unencrypted in job config.xml files on the Jenkins master where they could be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1557" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1557</ref>
    </refs>
    <vuln_soft>
      <prod name="data_theorem_mobile_app_security" vendor="jenkins">
        <vers num="1.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10414" seq="2019-10414" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Git Changelog Plugin 2.17 and earlier stored credentials unencrypted in job config.xml files on the Jenkins master where they could be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1574" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1574</ref>
    </refs>
    <vuln_soft>
      <prod name="git_changelog" vendor="jenkins">
        <vers num="2.17" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10415" seq="2019-10415" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Violation Comments to GitLab Plugin 2.28 and earlier stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1577" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1577</ref>
    </refs>
    <vuln_soft>
      <prod name="violation_comments_to_gitlab" vendor="jenkins">
        <vers num="2.28" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10416" seq="2019-10416" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Violation Comments to GitLab Plugin 2.28 and earlier stored credentials unencrypted in job config.xml files on the Jenkins master where they could be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1577" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1577</ref>
    </refs>
    <vuln_soft>
      <prod name="violation_comments_to_gitlab" vendor="jenkins">
        <vers num="2.28" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10417" seq="2019-10417" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Kubernetes :: Pipeline :: Kubernetes Steps Plugin provides a custom whitelist for script security that allowed attackers to invoke arbitrary methods, bypassing typical sandbox protection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-920%20(1)" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-920%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes_pipeline" vendor="jenkins">
        <vers num="1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10418" seq="2019-10418" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Kubernetes :: Pipeline :: Arquillian Steps Plugin provides a custom whitelist for script security that allowed attackers to invoke arbitrary methods, bypassing typical sandbox protection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-920%20(2)" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-920%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes_pipeline" vendor="jenkins">
        <vers num="1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10419" seq="2019-10419" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins vFabric Application Director Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURTIY-1541" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURTIY-1541</ref>
    </refs>
    <vuln_soft>
      <prod name="vfabric_application_director" vendor="jenkins">
        <vers num="1.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10420" seq="2019-10420" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Assembla Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1543" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1543</ref>
    </refs>
    <vuln_soft>
      <prod name="assembla" vendor="jenkins">
        <vers num="1.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10421" seq="2019-10421" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Azure Event Grid Build Notifier Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1544" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1544</ref>
    </refs>
    <vuln_soft>
      <prod name="azure_event_grid_notifier" vendor="jenkins">
        <vers num="0.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10422" seq="2019-10422" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Call Remote Job Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1548" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1548</ref>
    </refs>
    <vuln_soft>
      <prod name="call_remote_job" vendor="jenkins">
        <vers num="1.0.21" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10423" seq="2019-10423" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins CodeScan Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1551" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1551</ref>
    </refs>
    <vuln_soft>
      <prod name="codescan" vendor="jenkins">
        <vers num="0.11" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10424" seq="2019-10424" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins elOyente Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1561" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1561</ref>
    </refs>
    <vuln_soft>
      <prod name="eloyente" vendor="jenkins">
        <vers num="1.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10425" seq="2019-10425" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Google Calendar Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1572" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1572</ref>
    </refs>
    <vuln_soft>
      <prod name="google_calendar" vendor="jenkins">
        <vers num="0.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10426" seq="2019-10426" published="2019-09-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Gem Publisher Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1573" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1573</ref>
    </refs>
    <vuln_soft>
      <prod name="gem_publisher" vendor="jenkins">
        <vers num="1.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10427" seq="2019-10427" published="2019-09-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Aqua MicroScanner Plugin 1.0.7 and earlier transmitted configured credentials in plain text as part of the global Jenkins configuration form, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3" adv="1">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1507" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1507</ref>
    </refs>
    <vuln_soft>
      <prod name="aqua_microscanner" vendor="jenkins">
        <vers num="1.0.7" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10428" seq="2019-10428" published="2019-09-25" modified="2019-09-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Aqua Security Scanner Plugin 3.0.17 and earlier transmitted configured credentials in plain text as part of the global Jenkins configuration form, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1508" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1508</ref>
    </refs>
    <vuln_soft>
      <prod name="aqua_security_scanner" vendor="jenkins">
        <vers num="3.0.17" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10429" seq="2019-10429" published="2019-09-25" modified="2019-09-25" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins GitLab Logo Plugin stores credentials unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1575" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1575</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab_logo" vendor="jenkins">
        <vers num="1.0.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1043" seq="2019-1043" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that comctl32.dll handles objects in memory, aka 'Comctl32 Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1043" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1043</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10430" seq="2019-10430" published="2019-09-25" modified="2019-09-25" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins NeuVector Vulnerability Scanner Plugin 1.5 and earlier stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/09/25/3">[oss-security] 20190925 Multiple vulnerabilities in Jenkins and Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1504" adv="1">https://jenkins.io/security/advisory/2019-09-25/#SECURITY-1504</ref>
    </refs>
    <vuln_soft>
      <prod name="neuvector_vulnerability_scanner" vendor="jenkins">
        <vers num="1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10431" seq="2019-10431" published="2019-10-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability in Jenkins Script Security Plugin 1.64 and earlier related to the handling of default parameter expressions in constructors allowed attackers to execute arbitrary code in sandboxed scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/10/01/2" adv="1">[oss-security] 20191001 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1579" adv="1">https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1579</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.64" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10432" seq="2019-10432" published="2019-10-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins HTML Publisher Plugin 1.20 and earlier did not escape the project and build display names in the HTML report frame, resulting in a cross-site scripting vulnerability exploitable by users able to change those.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/10/01/2" adv="1">[oss-security] 20191001 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1590" adv="1">https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1590</ref>
    </refs>
    <vuln_soft>
      <prod name="html_publisher" vendor="jenkins">
        <vers num="1.20" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10433" seq="2019-10433" published="2019-10-01" modified="2019-10-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Dingding[??] Plugin stores credentials unencrypted in job config.xml files on the Jenkins master where they can be viewed by users with Extended Read permission, or access to the master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/10/01/2" adv="1">[oss-security] 20191001 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1423" adv="1">https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1423</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-862/">https://www.zerodayinitiative.com/advisories/ZDI-19-862/</ref>
    </refs>
    <vuln_soft>
      <prod name="dingding" vendor="jenkins">
        <vers num="1.9" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10434" seq="2019-10434" published="2019-10-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins LDAP Email Plugin transmits configured credentials in plain text as part of the global Jenkins configuration form, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/10/01/2" adv="1">[oss-security] 20191001 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1515" adv="1">https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1515</ref>
    </refs>
    <vuln_soft>
      <prod name="ldap_email" vendor="jenkins">
        <vers num="0.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10435" seq="2019-10435" published="2019-10-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins SourceGear Vault Plugin transmits configured credentials in plain text as part of job configuration forms, potentially resulting in their exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/10/01/2" adv="1">[oss-security] 20191001 Multiple vulnerabilities in Jenkins plugins</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1524" adv="1">https://jenkins.io/security/advisory/2019-10-01/#SECURITY-1524</ref>
    </refs>
    <vuln_soft>
      <prod name="sourcegear_vault" vendor="jenkins">
        <vers num="1.1.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1044" seq="2019-1044" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Windows Secure Kernel Mode fails to properly handle objects in memory.To exploit the vulnerability, a locally-authenticated attacker could attempt to run a specially crafted application on a targeted system, aka 'Windows Secure Kernel Mode Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1044" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1044</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1809"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1045" seq="2019-1045" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way that the Windows Network File System (NFS) handles objects in memory, aka 'Windows Network File System Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1045" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1046" seq="2019-1046" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1046" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1046</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1047" seq="2019-1047" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1048, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1047" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1047</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10477" seq="2019-10477" published="2019-03-29" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The FusionInventory plugin before 1.4 for GLPI 9.3.x and before 1.1 for GLPI 9.4.x mishandles sendXML actions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/fusioninventory/fusioninventory-for-glpi/commit/0f777f85773b18f5252e79afa1929fcdc4858c3a" adv="1" patch="1">https://github.com/fusioninventory/fusioninventory-for-glpi/commit/0f777f85773b18f5252e79afa1929fcdc4858c3a</ref>
      <ref source="MISC" url="https://github.com/fusioninventory/fusioninventory-for-glpi/compare/260a864...e1f776d" adv="1" patch="1">https://github.com/fusioninventory/fusioninventory-for-glpi/compare/260a864...e1f776d</ref>
      <ref source="MISC" url="https://github.com/fusioninventory/fusioninventory-for-glpi/compare/cec774a...baa4158" adv="1" patch="1">https://github.com/fusioninventory/fusioninventory-for-glpi/compare/cec774a...baa4158</ref>
      <ref source="MISC" url="https://github.com/fusioninventory/fusioninventory-for-glpi/releases/tag/glpi9.3%2B1.4" adv="1">https://github.com/fusioninventory/fusioninventory-for-glpi/releases/tag/glpi9.3%2B1.4</ref>
      <ref source="MISC" url="https://github.com/fusioninventory/fusioninventory-for-glpi/releases/tag/glpi9.4%2B1.1" adv="1">https://github.com/fusioninventory/fusioninventory-for-glpi/releases/tag/glpi9.4%2B1.1</ref>
    </refs>
    <vuln_soft>
      <prod name="fusioninventory" vendor="fusioninventory">
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.6.1"/>
        <vers num="0.0.6.2"/>
        <vers num="0.0.7"/>
        <vers num="0.0.7.1"/>
        <vers num="0.0.7.2"/>
        <vers num="0.0.8"/>
        <vers num="0.0.8.1"/>
        <vers num="0.0.9"/>
        <vers num="0.0.9.1"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10478" seq="2019-10478" published="2019-04-05" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on Glory RBW-100 devices with firmware ISP-K05-02 7.0.0. An unrestricted file upload vulnerability in the Front Circle Controller glytoolcgi/settingfile_upload.cgi allows attackers to upload supplied data. This can be used to place attacker controlled code on the filesystem that can be executed and can lead to a reverse root shell.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/warringaa/CVEs#glory-systems-rbw-100" adv="1">https://github.com/warringaa/CVEs#glory-systems-rbw-100</ref>
    </refs>
    <vuln_soft>
      <prod name="rbw-100_firmware" vendor="glory-global">
        <vers num="isp-k05-02_7.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10479" seq="2019-10479" published="2019-04-05" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on Glory RBW-100 devices with firmware ISP-K05-02 7.0.0. A hard-coded username and password were identified that allow a remote attacker to gain admin access to the Front Circle Controller web interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/warringaa/CVEs#glory-systems-rbw-100" adv="1">https://github.com/warringaa/CVEs#glory-systems-rbw-100</ref>
    </refs>
    <vuln_soft>
      <prod name="rbw-100_firmware" vendor="glory-global">
        <vers num="isp-k05-02_7.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1048" seq="2019-1048" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1049, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1048" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1048</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10489" seq="2019-10489" published="2019-09-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Possible null-pointer dereference can occur while parsing avi clip during copy in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wearables in MDM9206, MDM9607, MSM8909W, MSM8996AU, QCA6574AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 600, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qualcomm.com/company/product-security/bulletins" adv="1">https://www.qualcomm.com/company/product-security/bulletins</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qualcomm_215_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1049" seq="2019-1049" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1050.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1049" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1049</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10492" seq="2019-10492" published="2019-09-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Boot image not getting verified by AVB in Snapdragon Auto, Snapdragon Mobile, Snapdragon Wearables in MDM9607, MSM8909W, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 820, SD 820A, SDM439</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qualcomm_215_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10497" seq="2019-10497" published="2019-09-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use after free issue occurs If another instance of open for voice_svc node has been called from application without closing the previous one. in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9150_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qualcomm_215_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx24_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10498" seq="2019-10498" published="2019-09-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow scenario if the client sends more than 5 io_vec requests to the server in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qualcomm.com/company/product-security/bulletins" adv="1">https://www.qualcomm.com/company/product-security/bulletins</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9150_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qualcomm_215_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx24_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10499" seq="2019-10499" published="2019-09-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Improper validation of read and write index of tx and rx fifo`s before using for data copy from fifo can lead to out-of-bound access. in Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wired Infrastructure and Networking in IPQ4019, IPQ8064, IPQ8074, QCS405, SD 665, SD 675, SD 730, SD 855</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq8064_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq8074_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1050" seq="2019-1050" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-0968, CVE-2019-0977, CVE-2019-1009, CVE-2019-1010, CVE-2019-1011, CVE-2019-1012, CVE-2019-1013, CVE-2019-1015, CVE-2019-1016, CVE-2019-1046, CVE-2019-1047, CVE-2019-1048, CVE-2019-1049.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1050" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1050</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10501" seq="2019-10501" published="2019-09-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Possible use after free issue due to improper input validation in volume listener library in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9150_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qualcomm_215_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx24_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10506" seq="2019-10506" published="2019-09-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">While processing QCA_NL80211_VENDOR_SUBCMD_AVOID_FREQUENCY vendor command, driver does not validate the data obtained from the user space which could be invalid and thus leads to an undesired behaviour in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in MDM9206, MDM9607, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCS605, SD 600, SD 625, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDM630, SDM660, SDX24</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9377_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9379_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx24_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10507" seq="2019-10507" published="2019-09-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Lack of check of extscan change results received from firmware can lead to an out of buffer read in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &amp; Music in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCS605, SD 210/SD 212/SD 205, SD 425, SD 430, SD 600, SD 625, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM630, SDM660, SDX20, SDX24</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9150_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9377_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9379_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx24_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10508" seq="2019-10508" published="2019-09-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Lack of input validation for data received from user space can lead to OOB access in WLAN in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, SD 210/SD 212/SD 205, SD 425, SD 430, SD 600, SD 615/16/SD 415, SD 625, SD 632, SD 650/52, SD 820A, SDX20</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9150_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9377_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9379_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10509" seq="2019-10509" published="2019-09-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Device record of the pairing device used after free during ACL disconnection in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wearables in MSM8909W, MSM8996AU, QCA6574AU, QCS405, QCS605, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, Snapdragon_High_Med_2016</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="snapdragon_high_med_2016_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1051" seq="2019-1051" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0991, CVE-2019-0992, CVE-2019-0993, CVE-2019-1002, CVE-2019-1003, CVE-2019-1024, CVE-2019-1052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1051" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1051</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10510" seq="2019-10510" published="2019-09-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">BT process died and BT toggled due to null pointer dereference when invalid vendor pass through command sent from remote in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Mobile, Snapdragon Voice &amp; Music in QCS405, QCS605, SD 636, SD 675, SD 730, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDM630, SDM660</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1052" seq="2019-1052" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0989, CVE-2019-0991, CVE-2019-0992, CVE-2019-0993, CVE-2019-1002, CVE-2019-1003, CVE-2019-1024, CVE-2019-1051.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1052" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1052</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1053" seq="2019-1053" published="2019-06-12" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows Shell fails to validate folder shortcuts, aka 'Windows Shell Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1053" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1053</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10538" seq="2019-10538" published="2019-09-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Lack of check of address range received from firmware response allows modem to respond arbitrary pages into its address range which can compromise HLOS in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wearables in MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 425, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820A, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM660, SDX20, SDX24</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin" adv="1" patch="1">https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-aurora-security-bulletin</ref>
    </refs>
    <vuln_soft>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qualcomm_215_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx24_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10539" seq="2019-10539" published="2019-09-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Possible buffer overflow issue due to lack of length check when parsing the extended cap IE header length in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wired Infrastructure and Networking in IPQ8074, MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCA6174A, QCA6574, QCA6574AU, QCA6584, QCA8081, QCA9379, QCS404, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24, SXR1130</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qualcomm.com/company/product-security/bulletins" adv="1">https://www.qualcomm.com/company/product-security/bulletins</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq8074_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6584_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca8081_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9379_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs404_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qualcomm_215_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_429_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_632_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_8cx_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm439_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx24_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sxr1130_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1054" seq="2019-1054" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Edge that allows for bypassing Mark of the Web Tagging (MOTW), aka 'Microsoft Edge Security Feature Bypass Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1054" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1054</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10540" seq="2019-10540" published="2019-09-30" modified="2019-10-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in WLAN NAN function due to lack of check of count value received in NAN availability attribute in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &amp; Music, Snapdragon Wired Infrastructure and Networking in IPQ8074, MSM8996AU, QCA6174A, QCA6574AU, QCA8081, QCA9377, QCA9379, QCS404, QCS405, QCS605, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM630, SDM660, SXR1130</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qualcomm.com/company/product-security/bulletins" adv="1">https://www.qualcomm.com/company/product-security/bulletins</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq8074_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca8081_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9377_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9379_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs404_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs405_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qcs605_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_665_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_670_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_675_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_710_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_712_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_730_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_855_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_8cx_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sxr1130_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1055" seq="2019-1055" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0920, CVE-2019-0988, CVE-2019-1005, CVE-2019-1080.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1055" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1055</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1056" seq="2019-1056" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1001, CVE-2019-1004, CVE-2019-1059.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1056" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1057" seq="2019-1057" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1057" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1057</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1059" seq="2019-1059" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1001, CVE-2019-1004, CVE-2019-1056.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1059" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1059</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1060" seq="2019-1060" published="2019-10-10" modified="2019-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft XML Core Services MSXML parser processes user input, aka 'MS XML Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1060" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1060</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1062" seq="2019-1062" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1092, CVE-2019-1103, CVE-2019-1106, CVE-2019-1107.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1062" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1062</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1063" seq="2019-1063" published="2019-07-15" modified="2019-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka 'Internet Explorer Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1063" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1063</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10630" seq="2019-10630" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A plaintext password vulnerability in the Zyxel NAS 326 through 5.21 allows an elevated privileged user to get the admin password of the device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://maxwelldulin.com/BlogPost?post=3236967424" adv="1">http://maxwelldulin.com/BlogPost?post=3236967424</ref>
    </refs>
    <vuln_soft>
      <prod name="nas326_firmware" vendor="zyxel">
        <vers num="5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10631" seq="2019-10631" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Shell Metacharacter Injection in the package installer on Zyxel NAS 326 version 5.21 and below allows an authenticated attacker to execute arbitrary code via multiple different requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://maxwelldulin.com/BlogPost?post=3236967424" adv="1">http://maxwelldulin.com/BlogPost?post=3236967424</ref>
    </refs>
    <vuln_soft>
      <prod name="nas326_firmware" vendor="zyxel">
        <vers num="5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10632" seq="2019-10632" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A directory traversal vulnerability in the file browser component on the Zyxel NAS 326 version 5.21 and below allows a lower privileged user to change the location of any other user's files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://maxwelldulin.com/BlogPost?post=3236967424" adv="1">http://maxwelldulin.com/BlogPost?post=3236967424</ref>
    </refs>
    <vuln_soft>
      <prod name="nas326_firmware" vendor="zyxel">
        <vers num="5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10633" seq="2019-10633" published="2019-04-09" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An eval injection vulnerability in the Python web server routing on the Zyxel NAS 326 version 5.21 and below allows a remote authenticated attacker to execute arbitrary code via the tjp6jp6y4, simZysh, and ck6fup6 APIs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://maxwelldulin.com/BlogPost?post=3236967424" adv="1">http://maxwelldulin.com/BlogPost?post=3236967424</ref>
    </refs>
    <vuln_soft>
      <prod name="nas326_firmware" vendor="zyxel">
        <vers num="5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10634" seq="2019-10634" published="2019-04-09" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An XSS vulnerability in the Zyxel NAS 326 version 5.21 and below allows a remote authenticated attacker to inject arbitrary JavaScript or HTML via the user, group, and file-share description fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://maxwelldulin.com/BlogPost?post=3236967424" adv="1">http://maxwelldulin.com/BlogPost?post=3236967424</ref>
    </refs>
    <vuln_soft>
      <prod name="nas326_firmware" vendor="zyxel">
        <vers num="5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10636" seq="2019-10636" published="2019-06-04" modified="2019-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Marvell SSD Controller (88SS1074, 88SS1079, 88SS1080, 88SS1093, 88SS1092, 88SS1095, 88SS9174, 88SS9175, 88SS9187, 88SS9188, 88SS9189, 88SS9190, 88SS1085, 88SS1087, 88SS1090, 88SS1100, 88SS1084, 88SS1088, &amp; 88SS1098) devices allow reprogramming flash memory to bypass the secure boot protection mechanism.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.marvell.com/documents/x9g4hrszt5ls3udbe1eo/" adv="1">https://www.marvell.com/documents/x9g4hrszt5ls3udbe1eo/</ref>
    </refs>
    <vuln_soft>
      <prod name="88ss1074_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1079_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1080_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1084_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1085_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1087_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1088_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1090_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1092_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1093_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1095_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1098_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1100_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9174_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9175_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9187_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9188_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9189_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9190_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10637" seq="2019-10637" published="2019-06-05" modified="2019-06-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Marvell SSD Controller (88SS1074, 88SS1079, 88SS1080, 88SS1093, 88SS1092, 88SS1095, 88SS9174, 88SS9175, 88SS9187, 88SS9188, 88SS9189, 88SS9190, 88SS1085, 88SS1087, 88SS1090, 88SS1100, 88SS1084, 88SS1088, &amp; 88SS1098) devices are vulnerable in manipulating a combination of IO pins to bypass the secure boot protection mechanism.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.marvell.com/documents/x9g4hrszt5ls3udbe1eo/" adv="1">https://www.marvell.com/documents/x9g4hrszt5ls3udbe1eo/</ref>
    </refs>
    <vuln_soft>
      <prod name="88ss1074_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1079_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1080_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1084_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1085_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1087_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1088_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1090_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1092_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1093_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1095_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1098_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss1100_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9174_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9175_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9187_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9188_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9189_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
      <prod name="88ss9190_firmware" vendor="marvell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10638" seq="2019-10638" published="2019-07-05" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In the Linux kernel before 5.1.7, a device can be tracked by an attacker using the IP ID values the kernel produces for connection-less protocols (e.g., UDP and ICMP). When such traffic is sent to multiple destination IP addresses, it is possible to obtain hash collisions (of indices to the counter array) and thereby obtain the hashing key (via enumeration). An attack may be conducted by hosting a crafted web page that uses WebRTC or gQUIC to force UDP traffic to attacker-controlled IP addresses.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00014.html">openSUSE-SU-2019:1716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00025.html">openSUSE-SU-2019:1757</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109092" adv="1">109092</ref>
      <ref source="MISC" url="https://arxiv.org/pdf/1906.10478.pdf" adv="1">https://arxiv.org/pdf/1906.10478.pdf</ref>
      <ref source="MISC" url="https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.8" adv="1">https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.8</ref>
      <ref source="MISC" url="https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.7" adv="1">https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.7</ref>
      <ref source="MISC" url="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=355b98553789b646ed97ad801a619ff898471b92" adv="1" patch="1">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=355b98553789b646ed97ad801a619ff898471b92</ref>
      <ref source="MISC" url="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=df453700e8d81b1bdafdf684365ee2b9431fb702" adv="1" patch="1">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=df453700e8d81b1bdafdf684365ee2b9431fb702</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/355b98553789b646ed97ad801a619ff898471b92" adv="1" patch="1">https://github.com/torvalds/linux/commit/355b98553789b646ed97ad801a619ff898471b92</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/55f0fc7a02de8f12757f4937143d8d5091b2e40b" adv="1" patch="1">https://github.com/torvalds/linux/commit/55f0fc7a02de8f12757f4937143d8d5091b2e40b</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/df453700e8d81b1bdafdf684365ee2b9431fb702" adv="1" patch="1">https://github.com/torvalds/linux/commit/df453700e8d81b1bdafdf684365ee2b9431fb702</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00016.html">[debian-lts-announce] 20190814 [SECURITY] [DLA 1884-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00017.html">[debian-lts-announce] 20190814 [SECURITY] [DLA 1885-1] linux-4.9 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Aug/13">20190812 [SECURITY] [DSA 4495-1] linux security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Aug/18">20190813 [SECURITY] [DSA 4497-1] linux security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190806-0001/">https://security.netapp.com/advisory/ntap-20190806-0001/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4114-1/">USN-4114-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4115-1/">USN-4115-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4116-1/">USN-4116-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4117-1/">USN-4117-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4118-1/">USN-4118-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4495">DSA-4495</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4497">DSA-4497</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
        <vers num="4.16.1"/>
        <vers num="4.16.2"/>
        <vers num="4.16.3"/>
        <vers num="4.16.4"/>
        <vers num="4.16.5"/>
        <vers num="4.16.6"/>
        <vers num="4.16.7"/>
        <vers num="4.16.8"/>
        <vers num="4.16.9"/>
        <vers num="4.16.10"/>
        <vers num="4.16.11"/>
        <vers num="4.16.12"/>
        <vers num="4.16.13"/>
        <vers num="4.16.14"/>
        <vers num="4.16.15"/>
        <vers num="4.16.16"/>
        <vers num="4.16.17"/>
        <vers num="4.16.18"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
        <vers num="4.17" edition="rc4"/>
        <vers num="4.17" edition="rc5"/>
        <vers num="4.17" edition="rc6"/>
        <vers num="4.17" edition="rc7"/>
        <vers num="4.17.1"/>
        <vers num="4.17.2"/>
        <vers num="4.17.3"/>
        <vers num="4.17.4"/>
        <vers num="4.17.5"/>
        <vers num="4.17.6"/>
        <vers num="4.17.7"/>
        <vers num="4.17.8"/>
        <vers num="4.17.9"/>
        <vers num="4.18" edition="rc1"/>
        <vers num="4.18" edition="rc2"/>
        <vers num="4.18" edition="rc3"/>
        <vers num="4.18" edition="rc4"/>
        <vers num="4.18" edition="rc5"/>
        <vers num="4.18" edition="rc6"/>
        <vers num="4.18" edition="rc7"/>
        <vers num="4.18" edition="rc8"/>
        <vers num="4.18.1"/>
        <vers num="4.18.2"/>
        <vers num="4.18.3"/>
        <vers num="4.18.4"/>
        <vers num="4.18.5"/>
        <vers num="4.18.6"/>
        <vers num="4.18.7"/>
        <vers num="4.18.8"/>
        <vers num="4.18.9"/>
        <vers num="4.18.10"/>
        <vers num="4.18.11"/>
        <vers num="4.18.12"/>
        <vers num="4.18.13"/>
        <vers num="4.18.14"/>
        <vers num="4.18.15"/>
        <vers num="4.18.16"/>
        <vers num="4.18.19"/>
        <vers num="4.18.20"/>
        <vers num="4.19" edition="rc1"/>
        <vers num="4.19" edition="rc2"/>
        <vers num="4.19" edition="rc3"/>
        <vers num="4.19" edition="rc4"/>
        <vers num="4.19" edition="rc5"/>
        <vers num="4.19" edition="rc6"/>
        <vers num="4.19" edition="rc7"/>
        <vers num="4.19" edition="rc8"/>
        <vers num="4.19.1"/>
        <vers num="4.19.2"/>
        <vers num="4.19.3"/>
        <vers num="4.19.4"/>
        <vers num="4.19.5"/>
        <vers num="4.19.6"/>
        <vers num="4.19.7"/>
        <vers num="4.19.8"/>
        <vers num="4.19.9"/>
        <vers num="4.19.10"/>
        <vers num="4.19.11"/>
        <vers num="4.19.12"/>
        <vers num="4.19.13"/>
        <vers num="4.19.16"/>
        <vers num="4.19.17"/>
        <vers num="4.19.18"/>
        <vers num="4.19.19"/>
        <vers num="4.19.20"/>
        <vers num="4.19.21"/>
        <vers num="4.19.22"/>
        <vers num="4.19.23"/>
        <vers num="4.19.24"/>
        <vers num="4.19.25"/>
        <vers num="4.19.26"/>
        <vers num="4.19.27"/>
        <vers num="4.19.28"/>
        <vers num="4.19.29"/>
        <vers num="4.19.30"/>
        <vers num="4.19.31"/>
        <vers num="4.19.32"/>
        <vers num="4.19.33"/>
        <vers num="4.19.34"/>
        <vers num="4.19.35"/>
        <vers num="4.19.36"/>
        <vers num="4.19.37"/>
        <vers num="4.19.38"/>
        <vers num="4.19.39"/>
        <vers num="4.19.40"/>
        <vers num="4.19.41"/>
        <vers num="4.19.42"/>
        <vers num="4.19.43"/>
        <vers num="4.19.44"/>
        <vers num="4.19.45"/>
        <vers num="4.19.46"/>
        <vers num="4.19.47"/>
        <vers num="4.19.48"/>
        <vers num="4.19.49"/>
        <vers num="4.19.50"/>
        <vers num="4.19.51"/>
        <vers num="4.19.52"/>
        <vers num="4.19.53"/>
        <vers num="4.19.54"/>
        <vers num="4.19.55"/>
        <vers num="4.19.56"/>
        <vers num="4.19.57"/>
        <vers num="4.19.58"/>
        <vers num="4.19.59"/>
        <vers num="4.19.60"/>
        <vers num="4.19.61"/>
        <vers num="4.19.62"/>
        <vers num="4.19.63"/>
        <vers num="4.19.64"/>
        <vers num="4.19.65"/>
        <vers num="4.19.66"/>
        <vers num="4.19.67"/>
        <vers num="4.19.68"/>
        <vers num="4.19.69"/>
        <vers num="4.20" edition="rc1"/>
        <vers num="4.20" edition="rc2"/>
        <vers num="4.20" edition="rc3"/>
        <vers num="4.20" edition="rc4"/>
        <vers num="4.20" edition="rc5"/>
        <vers num="4.20.1"/>
        <vers num="4.20.2"/>
        <vers num="4.20.3"/>
        <vers num="4.20.4"/>
        <vers num="4.20.5"/>
        <vers num="4.20.6"/>
        <vers num="4.20.7"/>
        <vers num="4.20.8"/>
        <vers num="4.20.9"/>
        <vers num="4.20.10"/>
        <vers num="4.20.11"/>
        <vers num="4.20.12"/>
        <vers num="4.20.13"/>
        <vers num="4.20.14"/>
        <vers num="4.20.15"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.1" edition="rc2"/>
        <vers num="5.1" edition="rc3"/>
        <vers num="5.1" edition="rc4"/>
        <vers num="5.1" edition="rc5"/>
        <vers num="5.1" edition="rc6"/>
        <vers num="5.1" edition="rc7"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10639" seq="2019-10639" published="2019-07-05" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Linux kernel 4.x (starting from 4.1) and 5.x before 5.0.8 allows Information Exposure (partial kernel address disclosure), leading to a KASLR bypass. Specifically, it is possible to extract the KASLR kernel image offset using the IP ID values the kernel produces for connection-less protocols (e.g., UDP and ICMP). When such traffic is sent to multiple destination IP addresses, it is possible to obtain hash collisions (of indices to the counter array) and thereby obtain the hashing key (via enumeration). This key contains enough bits from a kernel address (of a static variable) so when the key is extracted (via enumeration), the offset of the kernel image is exposed. This attack can be carried out remotely, by the attacker forcing the target device to send UDP or ICMP (or certain other) traffic to attacker-controlled IP addresses. Forcing a server to send UDP traffic is trivial if the server is a DNS server. ICMP traffic is trivial if the server answers ICMP Echo requests (ping). For client targets, if the target visits the attacker's web page, then WebRTC or gQUIC can be used to force UDP traffic to attacker-controlled IP addresses. NOTE: this attack against KASLR became viable in 4.1 because IP ID generation was changed to have a dependency on an address associated with a network namespace.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00014.html">openSUSE-SU-2019:1716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00025.html">openSUSE-SU-2019:1757</ref>
      <ref source="MISC" url="https://arxiv.org/pdf/1906.10478.pdf" adv="1">https://arxiv.org/pdf/1906.10478.pdf</ref>
      <ref source="MISC" url="https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.8" adv="1">https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.8</ref>
      <ref source="MISC" url="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=355b98553789b646ed97ad801a619ff898471b92" adv="1" patch="1">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=355b98553789b646ed97ad801a619ff898471b92</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/355b98553789b646ed97ad801a619ff898471b92" adv="1" patch="1">https://github.com/torvalds/linux/commit/355b98553789b646ed97ad801a619ff898471b92</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/07/msg00022.html">[debian-lts-announce] 20190723 [SECURITY] [DLA 1862-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00017.html">[debian-lts-announce] 20190814 [SECURITY] [DLA 1885-1] linux-4.9 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Aug/18">20190813 [SECURITY] [DSA 4497-1] linux security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190806-0001/">https://security.netapp.com/advisory/ntap-20190806-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K32804955">https://support.f5.com/csp/article/K32804955</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K32804955?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K32804955?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4115-1/">USN-4115-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4118-1/">USN-4118-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4497">DSA-4497</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
        <vers num="4.16.1"/>
        <vers num="4.16.2"/>
        <vers num="4.16.3"/>
        <vers num="4.16.4"/>
        <vers num="4.16.5"/>
        <vers num="4.16.6"/>
        <vers num="4.16.7"/>
        <vers num="4.16.8"/>
        <vers num="4.16.9"/>
        <vers num="4.16.10"/>
        <vers num="4.16.11"/>
        <vers num="4.16.12"/>
        <vers num="4.16.13"/>
        <vers num="4.16.14"/>
        <vers num="4.16.15"/>
        <vers num="4.16.16"/>
        <vers num="4.16.17"/>
        <vers num="4.16.18"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
        <vers num="4.17" edition="rc4"/>
        <vers num="4.17" edition="rc5"/>
        <vers num="4.17" edition="rc6"/>
        <vers num="4.17" edition="rc7"/>
        <vers num="4.17.1"/>
        <vers num="4.17.2"/>
        <vers num="4.17.3"/>
        <vers num="4.17.4"/>
        <vers num="4.17.5"/>
        <vers num="4.17.6"/>
        <vers num="4.17.7"/>
        <vers num="4.17.8"/>
        <vers num="4.17.9"/>
        <vers num="4.18" edition="rc1"/>
        <vers num="4.18" edition="rc2"/>
        <vers num="4.18" edition="rc3"/>
        <vers num="4.18" edition="rc4"/>
        <vers num="4.18" edition="rc5"/>
        <vers num="4.18" edition="rc6"/>
        <vers num="4.18" edition="rc7"/>
        <vers num="4.18" edition="rc8"/>
        <vers num="4.18.1"/>
        <vers num="4.18.2"/>
        <vers num="4.18.3"/>
        <vers num="4.18.4"/>
        <vers num="4.18.5"/>
        <vers num="4.18.6"/>
        <vers num="4.18.7"/>
        <vers num="4.18.8"/>
        <vers num="4.18.9"/>
        <vers num="4.18.10"/>
        <vers num="4.18.11"/>
        <vers num="4.18.12"/>
        <vers num="4.18.13"/>
        <vers num="4.18.14"/>
        <vers num="4.18.15"/>
        <vers num="4.18.16"/>
        <vers num="4.18.19"/>
        <vers num="4.18.20"/>
        <vers num="4.19" edition="rc1"/>
        <vers num="4.19" edition="rc2"/>
        <vers num="4.19" edition="rc3"/>
        <vers num="4.19" edition="rc4"/>
        <vers num="4.19" edition="rc5"/>
        <vers num="4.19" edition="rc6"/>
        <vers num="4.19" edition="rc7"/>
        <vers num="4.19" edition="rc8"/>
        <vers num="4.19.1"/>
        <vers num="4.19.2"/>
        <vers num="4.19.3"/>
        <vers num="4.19.4"/>
        <vers num="4.19.5"/>
        <vers num="4.19.6"/>
        <vers num="4.19.7"/>
        <vers num="4.19.8"/>
        <vers num="4.19.9"/>
        <vers num="4.19.10"/>
        <vers num="4.19.11"/>
        <vers num="4.19.12"/>
        <vers num="4.19.13"/>
        <vers num="4.19.16"/>
        <vers num="4.19.17"/>
        <vers num="4.19.18"/>
        <vers num="4.19.19"/>
        <vers num="4.19.20"/>
        <vers num="4.19.21"/>
        <vers num="4.19.22"/>
        <vers num="4.19.23"/>
        <vers num="4.19.24"/>
        <vers num="4.19.25"/>
        <vers num="4.19.26"/>
        <vers num="4.19.27"/>
        <vers num="4.19.28"/>
        <vers num="4.19.29"/>
        <vers num="4.19.30"/>
        <vers num="4.19.31"/>
        <vers num="4.19.32"/>
        <vers num="4.19.33"/>
        <vers num="4.19.34"/>
        <vers num="4.19.35"/>
        <vers num="4.19.36"/>
        <vers num="4.19.37"/>
        <vers num="4.19.38"/>
        <vers num="4.19.39"/>
        <vers num="4.19.40"/>
        <vers num="4.19.41"/>
        <vers num="4.19.42"/>
        <vers num="4.19.43"/>
        <vers num="4.19.44"/>
        <vers num="4.19.45"/>
        <vers num="4.19.46"/>
        <vers num="4.19.47"/>
        <vers num="4.19.48"/>
        <vers num="4.19.49"/>
        <vers num="4.19.50"/>
        <vers num="4.19.51"/>
        <vers num="4.19.52"/>
        <vers num="4.19.53"/>
        <vers num="4.19.54"/>
        <vers num="4.19.55"/>
        <vers num="4.19.56"/>
        <vers num="4.19.57"/>
        <vers num="4.19.58"/>
        <vers num="4.19.59"/>
        <vers num="4.19.60"/>
        <vers num="4.19.61"/>
        <vers num="4.19.62"/>
        <vers num="4.19.63"/>
        <vers num="4.19.64"/>
        <vers num="4.19.65"/>
        <vers num="4.19.66"/>
        <vers num="4.19.67"/>
        <vers num="4.19.68"/>
        <vers num="4.19.69"/>
        <vers num="4.20" edition="rc1"/>
        <vers num="4.20" edition="rc2"/>
        <vers num="4.20" edition="rc3"/>
        <vers num="4.20" edition="rc4"/>
        <vers num="4.20" edition="rc5"/>
        <vers num="4.20.1"/>
        <vers num="4.20.2"/>
        <vers num="4.20.3"/>
        <vers num="4.20.4"/>
        <vers num="4.20.5"/>
        <vers num="4.20.6"/>
        <vers num="4.20.7"/>
        <vers num="4.20.8"/>
        <vers num="4.20.9"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1064" seq="2019-1064" published="2019-06-12" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1064" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1064</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10640" seq="2019-10640" published="2019-05-15" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GitLab Community and Enterprise Edition before 11.7.10, 11.8.x before 11.8.6, and 11.9.x before 11.9.4. A regex input validation issue for the .gitlab-ci.yml refs value allows Uncontrolled Resource Consumption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/" adv="1">https://about.gitlab.com/2019/04/01/security-release-gitlab-11-dot-9-dot-4-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/49665" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/49665</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~community~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~community~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~community~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~community~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~community~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~community~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~community~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~community~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~community~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~community~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition="pre:~~community~~~"/>
        <vers num="10.8.0" edition="rc1:~~community~~~"/>
        <vers num="10.8.0" edition="rc10:~~community~~~"/>
        <vers num="10.8.0" edition="rc11:~~community~~~"/>
        <vers num="10.8.0" edition="rc12:~~community~~~"/>
        <vers num="10.8.0" edition="rc13:~~community~~~"/>
        <vers num="10.8.0" edition="rc2:~~community~~~"/>
        <vers num="10.8.0" edition="rc3:~~community~~~"/>
        <vers num="10.8.0" edition="rc4:~~community~~~"/>
        <vers num="10.8.0" edition="rc5:~~community~~~"/>
        <vers num="10.8.0" edition="rc6:~~community~~~"/>
        <vers num="10.8.0" edition="rc7:~~community~~~"/>
        <vers num="10.8.0" edition="rc8:~~community~~~"/>
        <vers num="10.8.0" edition="rc9:~~community~~~"/>
        <vers num="10.8.1" edition=":~~community~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~community~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~community~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~community~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~community~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~community~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~community~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="10.9.0" edition="-:~~community~~~"/>
        <vers num="10.9.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition=":~~community~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition="pre:~~community~~~"/>
        <vers num="11.0.0" edition="rc1:~~community~~~"/>
        <vers num="11.0.0" edition="rc10:~~community~~~"/>
        <vers num="11.0.0" edition="rc11:~~community~~~"/>
        <vers num="11.0.0" edition="rc12:~~community~~~"/>
        <vers num="11.0.0" edition="rc13:~~community~~~"/>
        <vers num="11.0.0" edition="rc14:~~community~~~"/>
        <vers num="11.0.0" edition="rc2:~~community~~~"/>
        <vers num="11.0.0" edition="rc3:~~community~~~"/>
        <vers num="11.0.0" edition="rc4:~~community~~~"/>
        <vers num="11.0.0" edition="rc5:~~community~~~"/>
        <vers num="11.0.0" edition="rc6:~~community~~~"/>
        <vers num="11.0.0" edition="rc7:~~community~~~"/>
        <vers num="11.0.0" edition="rc8:~~community~~~"/>
        <vers num="11.0.0" edition="rc9:~~community~~~"/>
        <vers num="11.0.1" edition=":~~community~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~community~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~community~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~community~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~community~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~community~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~community~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition="pre:~~community~~~"/>
        <vers num="11.1.0" edition="rc1:~~community~~~"/>
        <vers num="11.1.0" edition="rc10:~~community~~~"/>
        <vers num="11.1.0" edition="rc11:~~community~~~"/>
        <vers num="11.1.0" edition="rc12:~~community~~~"/>
        <vers num="11.1.0" edition="rc13:~~community~~~"/>
        <vers num="11.1.0" edition="rc14:~~community~~~"/>
        <vers num="11.1.0" edition="rc2:~~community~~~"/>
        <vers num="11.1.0" edition="rc3:~~community~~~"/>
        <vers num="11.1.0" edition="rc4:~~community~~~"/>
        <vers num="11.1.0" edition="rc5:~~community~~~"/>
        <vers num="11.1.0" edition="rc6:~~community~~~"/>
        <vers num="11.1.0" edition="rc7:~~community~~~"/>
        <vers num="11.1.0" edition="rc8:~~community~~~"/>
        <vers num="11.1.0" edition="rc9:~~community~~~"/>
        <vers num="11.1.1" edition=":~~community~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~community~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~community~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~community~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~community~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~community~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~community~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~community~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~community~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~community~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~community~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~community~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~community~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~community~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~community~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~community~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~community~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~community~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~community~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~community~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~community~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~community~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~community~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~community~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~community~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~community~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~community~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~community~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~community~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~community~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~community~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~community~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~community~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~community~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~community~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~community~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~community~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~community~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~community~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~community~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~community~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~community~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~community~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~community~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~community~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~community~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~community~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~community~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~community~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~community~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~community~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~community~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~community~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~community~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~community~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~community~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~community~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~community~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~community~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~community~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~community~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~community~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~community~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~community~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~community~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~community~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~community~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~community~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~community~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~community~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~community~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~community~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~community~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~community~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~community~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~community~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~community~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~community~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~community~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~community~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~community~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~community~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~community~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~community~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~community~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~community~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~community~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~community~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~community~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~community~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.7.8" edition=":~~community~~~"/>
        <vers num="11.7.8" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~community~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~community~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~community~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~community~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.8.4" edition=":~~community~~~"/>
        <vers num="11.8.4" edition=":~~enterprise~~~"/>
        <vers num="11.8.5" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~community~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~community~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
        <vers num="11.9.2" edition=":~~community~~~"/>
        <vers num="11.9.2" edition=":~~enterprise~~~"/>
        <vers num="11.9.3" edition=":~~community~~~"/>
        <vers num="11.9.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10641" seq="2019-10641" published="2019-04-17" modified="2019-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Contao before 3.5.39 and 4.x before 4.7.3 has a Weak Password Recovery Mechanism for a Forgotten Password.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://contao.org/en/news.html" adv="1">https://contao.org/en/news.html</ref>
      <ref source="CONFIRM" url="https://contao.org/en/news/security-vulnerability-cve-2019-10641.html" adv="1">https://contao.org/en/news/security-vulnerability-cve-2019-10641.html</ref>
    </refs>
    <vuln_soft>
      <prod name="contao_cms" vendor="contao">
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="beta-rc1"/>
        <vers num="2.0" edition="beta-rc2"/>
        <vers num="2.0" edition="beta-rc3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4" edition="beta"/>
        <vers num="2.4.0" edition="-"/>
        <vers num="2.4.0" edition="beta"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5" edition="beta"/>
        <vers num="2.5" edition="beta-rc2"/>
        <vers num="2.5.0" edition="-"/>
        <vers num="2.5.0" edition="beta"/>
        <vers num="2.5.0" edition="beta-rc2"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6" edition="beta"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6.0" edition="-"/>
        <vers num="2.6.0" edition="beta"/>
        <vers num="2.6.0" edition="beta2"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7" edition="rc1"/>
        <vers num="2.7" edition="rc2"/>
        <vers num="2.7.0" edition="-"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.8" edition="rc1"/>
        <vers num="2.8" edition="rc2"/>
        <vers num="2.8.0" edition="-"/>
        <vers num="2.8.0" edition="rc1"/>
        <vers num="2.8.0" edition="rc2"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="rc1"/>
        <vers num="2.9.0" edition="-"/>
        <vers num="2.9.0" edition="beta1"/>
        <vers num="2.9.0" edition="rc1"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="rc1"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="beta1"/>
        <vers num="2.10.0" edition="rc1"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.11.0" edition="-"/>
        <vers num="2.11.0" edition="beta1"/>
        <vers num="2.11.0" edition="rc1"/>
        <vers num="2.11.0" edition="rc2"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.11.5"/>
        <vers num="2.11.6"/>
        <vers num="2.11.7"/>
        <vers num="2.11.8"/>
        <vers num="2.11.9"/>
        <vers num="2.11.10"/>
        <vers num="2.11.11"/>
        <vers num="2.11.12"/>
        <vers num="2.11.13"/>
        <vers num="2.11.14"/>
        <vers num="2.11.15"/>
        <vers num="2.11.16"/>
        <vers num="2.11.17"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1.0" edition="-"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.0" edition="beta2"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.5.23"/>
        <vers num="3.5.24"/>
        <vers num="3.5.25"/>
        <vers num="3.5.26"/>
        <vers num="3.5.27"/>
        <vers num="3.5.28"/>
        <vers num="3.5.29"/>
        <vers num="3.5.30"/>
        <vers num="3.5.31"/>
        <vers num="3.5.32"/>
        <vers num="3.5.33"/>
        <vers num="3.5.34"/>
        <vers num="3.5.35"/>
        <vers num="3.5.36"/>
        <vers num="3.5.37"/>
        <vers num="3.5.38"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="-rc1"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.7.0" edition="-"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.7.0" edition="rc3"/>
        <vers num="4.7.0" edition="rc4"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10642" seq="2019-10642" published="2019-04-17" modified="2019-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Contao 4.7 allows CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://contao.org/en/news.html" adv="1">https://contao.org/en/news.html</ref>
      <ref source="CONFIRM" url="https://contao.org/en/news/security-vulnerability-cve-2019-10642.html" adv="1">https://contao.org/en/news/security-vulnerability-cve-2019-10642.html</ref>
    </refs>
    <vuln_soft>
      <prod name="contao_cms" vendor="contao">
        <vers num="4.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10643" seq="2019-10643" published="2019-04-17" modified="2019-04-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Contao 4.7 allows Use of a Key Past its Expiration Date.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://contao.org/en/news.html" adv="1">https://contao.org/en/news.html</ref>
      <ref source="CONFIRM" url="https://contao.org/en/news/security-vulnerability-cve-2019-10643.html" adv="1">https://contao.org/en/news/security-vulnerability-cve-2019-10643.html</ref>
    </refs>
    <vuln_soft>
      <prod name="contao_cms" vendor="contao">
        <vers num="4.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10644" seq="2019-10644" published="2019-03-29" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in HYBBS 2.2. /?admin/user.html has a CSRF vulnerability that can add an administrator account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hyyyp/HYBBS2/issues/3" adv="1">https://github.com/hyyyp/HYBBS2/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="hybbs" vendor="hyphp">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10646" seq="2019-10646" published="2019-03-29" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Wolf CMS v0.8.3.1 is affected by cross site scripting (XSS) in the module Add Snippet (/?/admin/snippet/add). This allows an attacker to insert arbitrary JavaScript as user input, which will be executed whenever the affected snippet is loaded.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wolfcms/wolfcms/issues/682" adv="1">https://github.com/wolfcms/wolfcms/issues/682</ref>
    </refs>
    <vuln_soft>
      <prod name="wolfcms" vendor="wolfcms">
        <vers num="0.8.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10647" seq="2019-10647" published="2019-03-30" modified="2019-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ZZZCMS zzzphp v1.6.3 allows remote attackers to execute arbitrary PHP code via a .php URL in the plugins/ueditor/php/controller.php?action=catchimage source[] parameter because of a lack of inc/zzz_file.php restrictions. For example, source%5B%5D=http%3A%2F%2F192.168.0.1%2Ftest.php can be used if the 192.168.0.1 web server sends the contents of a .php file (i.e., it does not interpret a .php file).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kyrie403/Vuln/blob/master/zzzcms/zzzphp%20v1.6.3%20write%20file%20with%20dangerous%20type.md" adv="1">https://github.com/kyrie403/Vuln/blob/master/zzzcms/zzzphp%20v1.6.3%20write%20file%20with%20dangerous%20type.md</ref>
    </refs>
    <vuln_soft>
      <prod name="zzzphp" vendor="zzzcms">
        <vers num="1.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10648" seq="2019-10648" published="2019-03-30" modified="2019-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Robocode through 1.9.3.5 allows remote attackers to cause external service interaction (DNS), as demonstrated by a query for a unique subdomain name within an attacker-controlled DNS zone, because of a .openStream call within java.net.URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/robo-code/robocode/commit/836c84635e982e74f2f2771b2c8640c3a34221bd#diff-0296a8f9d4a509789f4dc4f052d9c36f" adv="1" patch="1">https://github.com/robo-code/robocode/commit/836c84635e982e74f2f2771b2c8640c3a34221bd#diff-0296a8f9d4a509789f4dc4f052d9c36f</ref>
      <ref source="MISC" url="https://sourceforge.net/p/robocode/bugs/406/" adv="1">https://sourceforge.net/p/robocode/bugs/406/</ref>
    </refs>
    <vuln_soft>
      <prod name="robocode" vendor="robocode_project">
        <vers num="-"/>
        <vers num="1.9.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10649" seq="2019-10649" published="2019-03-30" modified="2019-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In ImageMagick 7.0.8-36 Q16, there is a memory leak in the function SVGKeyValuePairs of coders/svg.c, which allows an attacker to cause a denial of service via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107645" adv="1">107645</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1533" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/issues/1533</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4034-1/">USN-4034-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.8-36" edition="q16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1065" seq="2019-1065" published="2019-06-12" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows kernel fails to properly handle objects in memory, aka 'Windows Kernel Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1065" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1065</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-571/">https://www.zerodayinitiative.com/advisories/ZDI-19-571/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10650" seq="2019-10650" published="2019-03-30" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">In ImageMagick 7.0.8-36 Q16, there is a heap-based buffer over-read in the function WriteTIFFImage of coders/tiff.c, which allows an attacker to cause a denial of service or information disclosure via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00006.html">openSUSE-SU-2019:1320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00010.html">openSUSE-SU-2019:1331</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107646" adv="1">107646</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1532" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/issues/1532</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00015.html">[debian-lts-announce] 20190514 [SECURITY] [DLA 1785-1] imagemagick security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/37" adv="1">20190429 [SECURITY] [DSA 4436-1] imagemagick security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4034-1/">USN-4034-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4436" adv="1">DSA-4436</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.8-36" edition="q16"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10651" seq="2019-10651" published="2019-07-11" modified="2019-07-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in the Core Server in Ivanti Endpoint Manager (EPM) 2017.3 before SU7 and 2018.x before 2018.3 SU3, with remote code execution. In other words, the issue affects 2017.3, 2018.1, and 2018.3 installations that lack the April 2019 update.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://forums.ivanti.com/s/article/Security-Alert-Ivanti-Endpoint-Manager-April-2019" adv="1" patch="1">https://forums.ivanti.com/s/article/Security-Alert-Ivanti-Endpoint-Manager-April-2019</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_manager" vendor="ivanti">
        <vers num="2017.3"/>
        <vers num="2018.1"/>
        <vers num="2018.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10652" seq="2019-10652" published="2019-03-30" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in flatCore 1.4.7. acp/acp.php allows remote authenticated administrators to upload arbitrary .php files, related to the addons feature.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/flatCore/flatCore-CMS/issues/38" adv="1">https://github.com/flatCore/flatCore-CMS/issues/38</ref>
    </refs>
    <vuln_soft>
      <prod name="flatcore" vendor="flatcore">
        <vers num="1.4.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10653" seq="2019-10653" published="2019-07-10" modified="2019-07-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Hsycms V1.1. There is a SQL injection vulnerability via a /news/*.html page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.cnblogs.com/7bit/articles/10551499.html" adv="1">https://www.cnblogs.com/7bit/articles/10551499.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hsycms" vendor="hsycms">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10654" seq="2019-10654" published="2019-03-30" modified="2019-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The lzo1x_decompress function in liblzo2.so.2 in LZO 2.10, as used in Long Range Zip (aka lrzip) 0.631, allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted archive, a different vulnerability than CVE-2017-8845.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ckolivas/lrzip/issues/108" adv="1">https://github.com/ckolivas/lrzip/issues/108</ref>
    </refs>
    <vuln_soft>
      <prod name="lrzip" vendor="lrzip_project">
        <vers num="0.631"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10655" seq="2019-10655" published="2019-03-30" modified="2019-04-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Grandstream GAC2500 1.0.3.35, GXP2200 1.0.3.27, GVC3202 1.0.3.51, GXV3275 before 1.0.3.219 Beta, and GXV3240 before 1.0.3.219 Beta devices allow unauthenticated remote code execution via shell metacharacters in a /manager?action=getlogcat priority field, in conjunction with a buffer overflow (via the phonecookie cookie) to overwrite a data structure and consequently bypass authentication. This can be exploited remotely or via CSRF because the cookie can be placed in an Accept HTTP header in an XMLHttpRequest call to lighttpd.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits" adv="1">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
    <vuln_soft>
      <prod name="gac2500_firmware" vendor="grandstream">
        <vers num="1.0.3.35" prev="1"/>
      </prod>
      <prod name="gxp2200_firmware" vendor="grandstream">
        <vers num="1.0.3.27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10656" seq="2019-10656" published="2019-03-30" modified="2019-04-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Grandstream GWN7000 before 1.0.6.32 devices allow remote authenticated users to execute arbitrary code via shell metacharacters in the filename in a /ubus/uci.apply update_nds_webroot_from_tmp API call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10657" seq="2019-10657" published="2019-03-30" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Grandstream GWN7000 before 1.0.6.32 and GWN7610 before 1.0.8.18 devices allow remote authenticated users to discover passwords via a /ubus/uci.apply config request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10658" seq="2019-10658" published="2019-03-30" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Grandstream GWN7610 before 1.0.8.18 devices allow remote authenticated users to execute arbitrary code via shell metacharacters in the filename in a /ubus/controller.icc.update_nds_webroot_from_tmp update_nds_webroot_from_tmp API call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10659" seq="2019-10659" published="2019-03-30" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Grandstream GXV3370 before 1.0.1.41 and WP820 before 1.0.3.6 devices allow remote authenticated users to execute arbitrary code via shell metacharacters in a /manager?action=getlogcat priority field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10660" seq="2019-10660" published="2019-03-30" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Grandstream GXV3611IR_HD before 1.0.3.23 devices allow remote authenticated users to execute arbitrary code via shell metacharacters in the /goform/systemlog?cmd=set logserver field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10661" seq="2019-10661" published="2019-03-30" modified="2019-04-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">On Grandstream GXV3611IR_HD before 1.0.3.23 devices, the root account lacks a password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10662" seq="2019-10662" published="2019-03-30" modified="2019-04-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Grandstream UCM6204 before 1.0.19.20 devices allow remote authenticated users to execute arbitrary code via shell metacharacters in the backupUCMConfig file-backup parameter to the /cgi? URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scarvell/grandstream_exploits">https://github.com/scarvell/grandstream_exploits</ref>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10663" seq="2019-10663" published="2019-03-30" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Grandstream UCM6204 before 1.0.19.20 devices allow remote authenticated users to conduct SQL injection attacks via the sord parameter in a listCodeblueGroup API call to the /cgi? URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1" adv="1">https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=23920&amp;dl=1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10664" seq="2019-10664" published="2019-03-31" modified="2019-05-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Domoticz before 4.10578 allows SQL Injection via the idx parameter in CWebServer::GetFloorplanImage in WebServer.cpp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152678/Domoticz-4.10577-Unauthenticated-Remote-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/152678/Domoticz-4.10577-Unauthenticated-Remote-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/domoticz/domoticz/commit/ee70db46f81afa582c96b887b73bcd2a86feda00" adv="1" patch="1">https://github.com/domoticz/domoticz/commit/ee70db46f81afa582c96b887b73bcd2a86feda00</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46773/" adv="1">46773</ref>
    </refs>
    <vuln_soft>
      <prod name="domoticz" vendor="domoticz">
        <vers num="2.3530"/>
        <vers num="3.4834"/>
        <vers num="3.5834"/>
        <vers num="3.5837"/>
        <vers num="3.5877"/>
        <vers num="3.8153"/>
        <vers num="4.9700"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10665" seq="2019-10665" published="2019-09-09" modified="2019-09-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in LibreNMS through 1.47. The scripts that handle the graphing options (html/includes/graphs/common.inc.php and html/includes/graphs/graphs.inc.php) do not sufficiently validate or encode several fields of user supplied input. Some parameters are filtered with mysqli_real_escape_string, which is only useful for preventing SQL injection attacks; other parameters are unfiltered. This allows an attacker to inject RRDtool syntax with newline characters via the html/graph.php script. RRDtool syntax is quite versatile and an attacker could leverage this to perform a number of attacks, including disclosing directory structure and filenames, file content, denial of service, or writing arbitrary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/librenms-rrdtool-injection-vulnerability-xl-19-023/" adv="1">https://www.darkmatter.ae/xen1thlabs/librenms-rrdtool-injection-vulnerability-xl-19-023/</ref>
    </refs>
    <vuln_soft>
      <prod name="librenms" vendor="librenms">
        <vers num="1.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10666" seq="2019-10666" published="2019-09-09" modified="2019-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in LibreNMS through 1.47. Several of the scripts perform dynamic script inclusion via the include() function on user supplied input without sanitizing the values by calling basename() or a similar function. An attacker can leverage this to execute PHP code from the included file. Exploitation of these scripts is made difficult by additional text being appended (typically .inc.php), which means an attacker would need to be able to control both a filename and its content on the server. However, exploitation can be achieved as demonstrated by the csv.php?report=../ substring.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/librenms-limited-local-file-inclusion-via-directory-traversal-vulnerability-xl-19-020/" adv="1">https://www.darkmatter.ae/xen1thlabs/librenms-limited-local-file-inclusion-via-directory-traversal-vulnerability-xl-19-020/</ref>
    </refs>
    <vuln_soft>
      <prod name="librenms" vendor="librenms">
        <vers num="1.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10667" seq="2019-10667" published="2019-09-09" modified="2019-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in LibreNMS through 1.47. Information disclosure can occur: an attacker can fingerprint the exact code version installed and disclose local file paths.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/librenms-information-disclosure-vulnerability-xl-19-018/" adv="1">https://www.darkmatter.ae/xen1thlabs/librenms-information-disclosure-vulnerability-xl-19-018/</ref>
    </refs>
    <vuln_soft>
      <prod name="librenms" vendor="librenms">
        <vers num="1.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10668" seq="2019-10668" published="2019-09-09" modified="2019-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in LibreNMS through 1.47. A number of scripts import the Authentication libraries, but do not enforce an actual authentication check. Several of these scripts disclose information or expose functions that are of a sensitive nature and are not expected to be publicly accessible.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/librenms-authentication-bypass-vulnerability-xl-19-016/" adv="1">https://www.darkmatter.ae/xen1thlabs/librenms-authentication-bypass-vulnerability-xl-19-016/</ref>
    </refs>
    <vuln_soft>
      <prod name="librenms" vendor="librenms">
        <vers num="1.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10669" seq="2019-10669" published="2019-09-09" modified="2019-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in LibreNMS through 1.47. There is a command injection vulnerability in html/includes/graphs/device/collectd.inc.php where user supplied parameters are filtered with the mysqli_escape_real_string function. This function is not the appropriate function to sanitize command arguments as it does not escape a number of command line syntax characters such as ` (backtick), allowing an attacker to inject commands into the variable $rrd_cmd, which gets executed via passthru().</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154391/LibreNMS-Collectd-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/154391/LibreNMS-Collectd-Command-Injection.html</ref>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/librenms-command-injection-vulnerability-xl-19-017/" adv="1">https://www.darkmatter.ae/xen1thlabs/librenms-command-injection-vulnerability-xl-19-017/</ref>
    </refs>
    <vuln_soft>
      <prod name="librenms" vendor="librenms">
        <vers num="1.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1067" seq="2019-1067" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Windows kernel fails to properly handle objects in memory, aka 'Windows Kernel Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1067" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1067</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10670" seq="2019-10670" published="2019-09-09" modified="2019-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in LibreNMS through 1.47. Many of the scripts rely on the function mysqli_escape_real_string for filtering data. However, this is particularly ineffective when returning user supplied input in an HTML or a JavaScript context, resulting in unsafe data being injected into these contexts, leading to attacker controlled JavaScript executing in the browser. One example of this is the string parameter in html/pages/inventory.inc.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/librenms-multiple-reflected-cross-site-scripting-vulnerability-xl-19-021/" adv="1">https://www.darkmatter.ae/xen1thlabs/librenms-multiple-reflected-cross-site-scripting-vulnerability-xl-19-021/</ref>
    </refs>
    <vuln_soft>
      <prod name="librenms" vendor="librenms">
        <vers num="1.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10671" seq="2019-10671" published="2019-09-09" modified="2019-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in LibreNMS through 1.47. It does not parameterize all user supplied input within database queries, resulting in SQL injection. An authenticated attacker can subvert these database queries to extract or manipulate data, as demonstrated by the graph.php sort parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/librenms-multiple-sql-injection-vulnerability-xl-19-025/" adv="1">https://www.darkmatter.ae/xen1thlabs/librenms-multiple-sql-injection-vulnerability-xl-19-025/</ref>
    </refs>
    <vuln_soft>
      <prod name="librenms" vendor="librenms">
        <vers num="1.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10672" seq="2019-10672" published="2019-03-31" modified="2019-06-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">treeRead in hdf/btree.c in libmysofa before 0.7 does not properly validate multiplications and additions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hoene/libmysofa/commit/d39a171e9c6a1c44dbdf43f9db6c3fbd887e38c1" adv="1" patch="1">https://github.com/hoene/libmysofa/commit/d39a171e9c6a1c44dbdf43f9db6c3fbd887e38c1</ref>
      <ref source="MISC" url="https://github.com/hoene/libmysofa/compare/49aa1c7...2ed84bb" adv="1">https://github.com/hoene/libmysofa/compare/49aa1c7...2ed84bb</ref>
      <ref source="MISC" url="https://github.com/hoene/libmysofa/releases/tag/v0.7" adv="1">https://github.com/hoene/libmysofa/releases/tag/v0.7</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4033-1/">USN-4033-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libmysofa" vendor="libmysofa_project">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10673" seq="2019-10673" published="2019-04-03" modified="2019-04-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A CSRF vulnerability in a logged-in user's profile edit form in the Ultimate Member plugin before 2.0.40 for WordPress allows attackers to become admin and subsequently extract sensitive information and execute arbitrary code. This occurs because the attacker can change the e-mail address in the administrator profile, and then the attacker is able to reset the administrator password using the WordPress "password forget" form.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152315/WordPress-Ultimate-Member-2.0.38-Cross-Site-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/152315/WordPress-Ultimate-Member-2.0.38-Cross-Site-Request-Forgery.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ultimate_member" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.0.15" edition=":~~~wordpress~~"/>
        <vers num="2.0.16" edition=":~~~wordpress~~"/>
        <vers num="2.0.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.18" edition=":~~~wordpress~~"/>
        <vers num="2.0.19" edition=":~~~wordpress~~"/>
        <vers num="2.0.20" edition=":~~~wordpress~~"/>
        <vers num="2.0.21" edition=":~~~wordpress~~"/>
        <vers num="2.0.22" edition=":~~~wordpress~~"/>
        <vers num="2.0.23" edition=":~~~wordpress~~"/>
        <vers num="2.0.24" edition=":~~~wordpress~~"/>
        <vers num="2.0.25" edition=":~~~wordpress~~"/>
        <vers num="2.0.26" edition=":~~~wordpress~~"/>
        <vers num="2.0.27" edition=":~~~wordpress~~"/>
        <vers num="2.0.28" edition=":~~~wordpress~~"/>
        <vers num="2.0.29" edition=":~~~wordpress~~"/>
        <vers num="2.0.30" edition=":~~~wordpress~~"/>
        <vers num="2.0.31" edition=":~~~wordpress~~"/>
        <vers num="2.0.32" edition=":~~~wordpress~~"/>
        <vers num="2.0.33" edition=":~~~wordpress~~"/>
        <vers num="2.0.34" edition=":~~~wordpress~~"/>
        <vers num="2.0.35" edition=":~~~wordpress~~"/>
        <vers num="2.0.36" edition=":~~~wordpress~~"/>
        <vers num="2.0.37" edition=":~~~wordpress~~"/>
        <vers num="2.0.38" edition=":~~~wordpress~~"/>
        <vers num="2.0.39" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10675" seq="2019-10675" published="2019-03-31" modified="2019-04-01" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-10676" seq="2019-10676" published="2019-04-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Uniqkey Password Manager 1.14. Upon entering new credentials to a site that is not registered within this product, a pop-up window will appear prompting the user if they want to save this new password. This pop-up window will persist on any page the user enters within the browser until a decision is made. The code of the pop-up window can be read by remote servers and contains the login credentials and URL in cleartext. A malicious server could easily grab this information from the pop-up. This is related to id="uniqkey-password-popup" and password-popup/popup.html.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2019040055" adv="1">https://cxsecurity.com/issue/WLB-2019040055</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152410/Uniqkey-Password-Manager-1.14-Credential-Disclosure.html" adv="1">https://packetstormsecurity.com/files/152410/Uniqkey-Password-Manager-1.14-Credential-Disclosure.html</ref>
      <ref source="MISC" url="https://seclists.org/fulldisclosure/2019/Apr/1" adv="1">https://seclists.org/fulldisclosure/2019/Apr/1</ref>
      <ref source="MISC" url="https://vuldb.com/?id.132740" adv="1">https://vuldb.com/?id.132740</ref>
    </refs>
    <vuln_soft>
      <prod name="password_manager" vendor="uniqkey">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10677" seq="2019-10677" published="2019-09-05" modified="2019-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple Cross-Site Scripting (XSS) issues in the web interface on DASAN Zhone ZNID GPON 2426A EU version S3.1.285 devices allow a remote attacker to execute arbitrary JavaScript via manipulation of an unsanitized GET parameter: /zhndnsdisplay.cmd (name), /wlsecrefresh.wl (wlWscCfgMethod, wl_wsc_reg).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154357/DASAN-Zhone-ZNID-GPON-2426A-EU-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/154357/DASAN-Zhone-ZNID-GPON-2426A-EU-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://adamziaja.com/poc/201903-xss-zhone.html" adv="1">https://adamziaja.com/poc/201903-xss-zhone.html</ref>
      <ref source="MISC" url="https://blog.redteam.pl/2019/09/cve-2019-10677-dasan-zhone-znid.html" adv="1">https://blog.redteam.pl/2019/09/cve-2019-10677-dasan-zhone-znid.html</ref>
      <ref source="MISC" url="https://redteam.pl/poc/dasan-zhone-znid-gpon-2426a-eu.html" adv="1">https://redteam.pl/poc/dasan-zhone-znid-gpon-2426a-eu.html</ref>
    </refs>
    <vuln_soft>
      <prod name="znid_gpon_2426a_eu_firmware" vendor="dasanzhone">
        <vers num="s3.1.285" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10678" seq="2019-10678" published="2019-03-31" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Domoticz before 4.10579 neglects to categorize \n and \r as insecure argument options.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152678/Domoticz-4.10577-Unauthenticated-Remote-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/152678/Domoticz-4.10577-Unauthenticated-Remote-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/domoticz/domoticz/commit/2119afbe74ee0c914c1d5c4c859c594c08b0ad42" adv="1" patch="1">https://github.com/domoticz/domoticz/commit/2119afbe74ee0c914c1d5c4c859c594c08b0ad42</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46773/" adv="1">46773</ref>
    </refs>
    <vuln_soft>
      <prod name="domoticz" vendor="domoticz">
        <vers num="2.3530"/>
        <vers num="3.4834"/>
        <vers num="3.5834"/>
        <vers num="3.5837"/>
        <vers num="3.5877"/>
        <vers num="3.8153"/>
        <vers num="4.9700"/>
        <vers num="4.10578"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1068" seq="2019-1068" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of internal functions, aka 'Microsoft SQL Server Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1068" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1068</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2014" edition="sp2"/>
        <vers num="2014" edition="sp3"/>
        <vers num="2016" edition="sp1:~~~~x64~"/>
        <vers num="2016" edition="sp2:~~~~x64~"/>
        <vers num="2017" edition=":~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10684" seq="2019-10684" published="2019-04-01" modified="2019-04-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Application/Admin/Controller/ConfigController.class.php in 74cms v5.0.1 allows remote attackers to execute arbitrary PHP code via the index.php?m=Admin&amp;c=config&amp;a=edit site_domain parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kyrie403/Vuln/blob/master/74cms/74cms%20v5.0.1%20remote%20code%20execution.md" adv="1">https://github.com/kyrie403/Vuln/blob/master/74cms/74cms%20v5.0.1%20remote%20code%20execution.md</ref>
    </refs>
    <vuln_soft>
      <prod name="74cms" vendor="74cms">
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10685" seq="2019-10685" published="2019-05-24" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Reflected Cross Site Scripting (XSS) Vulnerability was discovered in Heidelberg Prinect Archiver v2013 release 1.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/alt3kx/CVE-2019-10685" adv="1">https://github.com/alt3kx/CVE-2019-10685</ref>
      <ref source="MISC" url="https://medium.com/@alt3kx/a-reflected-xss-in-print-archive-system-v2015-release-2-6-cve-2019-10685-b60763b7768b" adv="1">https://medium.com/@alt3kx/a-reflected-xss-in-print-archive-system-v2015-release-2-6-cve-2019-10685-b60763b7768b</ref>
    </refs>
    <vuln_soft>
      <prod name="prinect_archiver" vendor="heidelberg">
        <vers num="2013" edition="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10686" seq="2019-10686" published="2019-04-01" modified="2019-04-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An SSRF vulnerability was found in an API from Ctrip Apollo through 1.4.0-SNAPSHOT. An attacker may use it to do an intranet port scan or raise a GET request via /system-info/health because the %23 substring is mishandled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ctripcorp/apollo/issues/2103" adv="1">https://github.com/ctripcorp/apollo/issues/2103</ref>
    </refs>
    <vuln_soft>
      <prod name="apollo" vendor="ctrip">
        <vers num="1.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10687" seq="2019-10687" published="2019-08-21" modified="2019-08-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">KBPublisher 6.0.2.1 has SQL Injection via the admin/index.php?module=report entry_id[0] parameter, the admin/index.php?module=log id parameter, or an index.php?View=print&amp;id[]= request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154184/KBPublisher-6.0.2.1-SQL-Injection.html" adv="1">http://packetstormsecurity.com/files/154184/KBPublisher-6.0.2.1-SQL-Injection.html</ref>
      <ref source="MISC" url="https://github.com/pandujar/advisories/blob/master/KBPublisher_6.0.2.1_en.txt" adv="1">https://github.com/pandujar/advisories/blob/master/KBPublisher_6.0.2.1_en.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="kbpublisher" vendor="kbpublisher">
        <vers num="6.0.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10688" seq="2019-10688" published="2019-04-23" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">VVX products with software versions including and prior to, UCS 5.9.2 with Better Together over Ethernet Connector (BToE) application 3.9.1, use hard-coded credentials to establish connections between the host application and the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.polycom.com/content/dam/polycom-support/global/documentation/hard-coded-credentials-vulnerability-in-vvx-products.pdf" adv="1">https://support.polycom.com/content/dam/polycom-support/global/documentation/hard-coded-credentials-vulnerability-in-vvx-products.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="better_together_over_ethernet_connector" vendor="polycom">
        <vers num="3.8.0" prev="1"/>
      </prod>
      <prod name="unified_communications_software" vendor="polycom">
        <vers num="5.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10689" seq="2019-10689" published="2019-06-24" modified="2019-06-27" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">VVX products using UCS software version 5.9.2 and earlier with Better Together over Ethernet Connector (BToE) application version 3.9.1 and earlier provides insufficient authentication between the BToE application and the BToE component, resulting in leakage of sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108799" adv="1">108799</ref>
      <ref source="CONFIRM" url="https://support.polycom.com/content/dam/polycom-support/global/documentation/insufficient-authentication-leakage-vvx-products.pdf" adv="1">https://support.polycom.com/content/dam/polycom-support/global/documentation/insufficient-authentication-leakage-vvx-products.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="better_together_over_ethernet_connector" vendor="polycom">
        <vers num="3.9.1" prev="1"/>
      </prod>
      <prod name="unified_communications_software" vendor="polycom">
        <vers num="5.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1069" seq="2019-1069" published="2019-06-12" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way the Task Scheduler Service validates certain file operations, aka 'Task Scheduler Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.0patch.com/2019/06/another-task-scheduler-0day-another.html" adv="1">https://blog.0patch.com/2019/06/another-task-scheduler-0day-another.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1069" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1069</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/119704" adv="1">VU#119704</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10691" seq="2019-10691" published="2019-04-24" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JSON encoder in Dovecot before 2.3.5.2 allows attackers to repeatedly crash the authentication service by attempting to authenticate with an invalid UTF-8 sequence as the username.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00000.html" adv="1">openSUSE-SU-2019:1312</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/18/3" adv="1">[oss-security] 20190418 CVE-2019-10691: JSON encoder in Dovecot 2.3 incorrecty assert-crashes  when encountering invalid UTF-8 characters.</ref>
      <ref source="MLIST" url="https://dovecot.org/list/dovecot-news/2019-April/000406.html" adv="1">[dovecot-news] 20190418 CVE-2019-10691: JSON encoder in Dovecot 2.3 incorrecty assert-crashes when encountering invalid UTF-8 characters.</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QHFZ5OWRIZGIWZJ5PTNVWWZNLLNH4XYS/">FEDORA-2019-1b61a528dd</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-29">GLSA-201908-29</ref>
    </refs>
    <vuln_soft>
      <prod name="dovecot" vendor="dovecot">
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="alpha2"/>
        <vers num="1.1.0" edition="alpha4"/>
        <vers num="1.1.0" edition="alpha5"/>
        <vers num="1.1.0" edition="alpha6"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta10"/>
        <vers num="1.1.0" edition="beta11"/>
        <vers num="1.1.0" edition="beta12"/>
        <vers num="1.1.0" edition="beta13"/>
        <vers num="1.1.0" edition="beta14"/>
        <vers num="1.1.0" edition="beta16"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="beta5"/>
        <vers num="1.1.0" edition="beta6"/>
        <vers num="1.1.0" edition="beta8"/>
        <vers num="1.1.0" edition="beta9"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.0" edition="rc4"/>
        <vers num="1.1.0" edition="rc5"/>
        <vers num="1.1.0" edition="rc6"/>
        <vers num="1.1.0" edition="rc7"/>
        <vers num="1.1.0" edition="rc8"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="alpha3"/>
        <vers num="1.2.0" edition="alpha4"/>
        <vers num="1.2.0" edition="alpha5"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="alpha3"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.0" edition="beta3"/>
        <vers num="2.0.0" edition="beta4"/>
        <vers num="2.0.0" edition="beta5"/>
        <vers num="2.0.0" edition="beta6"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.0" edition="rc4"/>
        <vers num="2.0.0" edition="rc5"/>
        <vers num="2.0.0" edition="rc6"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.1" edition="rc3"/>
        <vers num="2.1" edition="rc5"/>
        <vers num="2.1" edition="rc6"/>
        <vers num="2.1" edition="rc7"/>
        <vers num="2.1.0" edition="-"/>
        <vers num="2.1.0" edition="alpha1"/>
        <vers num="2.1.0" edition="alpha2"/>
        <vers num="2.1.0" edition="beta1"/>
        <vers num="2.1.0" edition="rc1"/>
        <vers num="2.1.0" edition="rc2"/>
        <vers num="2.1.0" edition="rc3"/>
        <vers num="2.1.0" edition="rc4"/>
        <vers num="2.1.0" edition="rc5"/>
        <vers num="2.1.0" edition="rc6"/>
        <vers num="2.1.0" edition="rc7"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="2.2" edition="rc3"/>
        <vers num="2.2" edition="rc4"/>
        <vers num="2.2" edition="rc5"/>
        <vers num="2.2" edition="rc6"/>
        <vers num="2.2" edition="rc7"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="alpha1"/>
        <vers num="2.2.0" edition="beta1"/>
        <vers num="2.2.0" edition="beta2"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.2.0" edition="rc3"/>
        <vers num="2.2.0" edition="rc4"/>
        <vers num="2.2.0" edition="rc5"/>
        <vers num="2.2.0" edition="rc6"/>
        <vers num="2.2.0" edition="rc7"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="-"/>
        <vers num="2.2.13" edition="rc1"/>
        <vers num="2.2.14" edition="-"/>
        <vers num="2.2.14" edition="rc1"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16" edition="-"/>
        <vers num="2.2.16" edition="rc1"/>
        <vers num="2.2.17" edition="-"/>
        <vers num="2.2.17" edition="rc1"/>
        <vers num="2.2.17" edition="rc2"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19" edition="-"/>
        <vers num="2.2.19" edition="rc1"/>
        <vers num="2.2.19" edition="rc2"/>
        <vers num="2.2.20" edition="-"/>
        <vers num="2.2.20" edition="rc1"/>
        <vers num="2.2.21"/>
        <vers num="2.2.21.1"/>
        <vers num="2.2.21.2"/>
        <vers num="2.2.21.2.2"/>
        <vers num="2.2.22" edition="-"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.23"/>
        <vers num="2.2.23.1"/>
        <vers num="2.2.24"/>
        <vers num="2.2.24.1"/>
        <vers num="2.2.24.2"/>
        <vers num="2.2.25" edition="-"/>
        <vers num="2.2.25" edition="rc1"/>
        <vers num="2.2.25.1"/>
        <vers num="2.2.25.2"/>
        <vers num="2.2.25.3"/>
        <vers num="2.2.25.4"/>
        <vers num="2.2.25.4.2"/>
        <vers num="2.2.26"/>
        <vers num="2.2.26.0"/>
        <vers num="2.2.27"/>
        <vers num="2.2.28" edition="-"/>
        <vers num="2.2.28" edition="rc1"/>
        <vers num="2.2.28" edition="rc2"/>
        <vers num="2.2.29" edition="-"/>
        <vers num="2.2.29" edition="rc1"/>
        <vers num="2.2.29.1"/>
        <vers num="2.2.30" edition="-"/>
        <vers num="2.2.30" edition="rc1"/>
        <vers num="2.2.30.1"/>
        <vers num="2.2.30.2"/>
        <vers num="2.2.31" edition="-"/>
        <vers num="2.2.31" edition="rc1"/>
        <vers num="2.2.32" edition="-"/>
        <vers num="2.2.32" edition="rc1"/>
        <vers num="2.2.32" edition="rc2"/>
        <vers num="2.2.33" edition="-"/>
        <vers num="2.2.33" edition="rc1"/>
        <vers num="2.2.33.1"/>
        <vers num="2.2.33.2"/>
        <vers num="2.2.34"/>
        <vers num="2.2.35"/>
        <vers num="2.2.36" edition="-"/>
        <vers num="2.2.36" edition="rc1"/>
        <vers num="2.2.36.1"/>
        <vers num="2.2.36.3"/>
        <vers num="2.2.36.4"/>
        <vers num="2.3.0" edition="-"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.0.1"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2" edition="-"/>
        <vers num="2.3.2" edition="rc1"/>
        <vers num="2.3.2.1"/>
        <vers num="2.3.3" edition="-"/>
        <vers num="2.3.3" edition="rc1"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.5"/>
        <vers num="2.3.5.1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10692" seq="2019-10692" published="2019-04-02" modified="2019-04-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the wp-google-maps plugin before 7.11.18 for WordPress, includes/class.rest-api.php in the REST API does not sanitize field names before a SELECT statement.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/auxiliary/admin/http/wp_google_maps_sqli" adv="1">http://www.rapid7.com/db/modules/auxiliary/admin/http/wp_google_maps_sqli</ref>
      <ref source="MISC" url="https://plugins.trac.wordpress.org/changeset?old_path=%2Fwp-google-maps&amp;old=2061433&amp;new_path=%2Fwp-google-maps&amp;new=2061434&amp;sfp_email=&amp;sfph_mail=#file755" adv="1" patch="1">https://plugins.trac.wordpress.org/changeset?old_path=%2Fwp-google-maps&amp;old=2061433&amp;new_path=%2Fwp-google-maps&amp;new=2061434&amp;sfp_email=&amp;sfph_mail=#file755</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-google-maps/#developers" adv="1">https://wordpress.org/plugins/wp-google-maps/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_google_maps" vendor="codecabin">
        <vers num="5.11" edition=":~~~wordpress~~"/>
        <vers num="5.12" edition=":~~~wordpress~~"/>
        <vers num="5.13" edition=":~~~wordpress~~"/>
        <vers num="5.14" edition=":~~~wordpress~~"/>
        <vers num="5.15" edition=":~~~wordpress~~"/>
        <vers num="5.16" edition=":~~~wordpress~~"/>
        <vers num="5.17" edition=":~~~wordpress~~"/>
        <vers num="5.18" edition=":~~~wordpress~~"/>
        <vers num="5.19" edition=":~~~wordpress~~"/>
        <vers num="5.20" edition=":~~~wordpress~~"/>
        <vers num="5.21" edition=":~~~wordpress~~"/>
        <vers num="5.22" edition=":~~~wordpress~~"/>
        <vers num="5.23" edition=":~~~wordpress~~"/>
        <vers num="5.24" edition=":~~~wordpress~~"/>
        <vers num="6.0.0" edition=":~~~wordpress~~"/>
        <vers num="6.0.1" edition=":~~~wordpress~~"/>
        <vers num="6.0.2" edition=":~~~wordpress~~"/>
        <vers num="6.0.3" edition=":~~~wordpress~~"/>
        <vers num="6.0.4" edition=":~~~wordpress~~"/>
        <vers num="6.0.5" edition=":~~~wordpress~~"/>
        <vers num="6.0.6" edition=":~~~wordpress~~"/>
        <vers num="6.0.7" edition=":~~~wordpress~~"/>
        <vers num="6.0.8" edition=":~~~wordpress~~"/>
        <vers num="6.0.9" edition=":~~~wordpress~~"/>
        <vers num="6.0.10" edition=":~~~wordpress~~"/>
        <vers num="6.0.11" edition=":~~~wordpress~~"/>
        <vers num="6.0.12" edition=":~~~wordpress~~"/>
        <vers num="6.0.13" edition=":~~~wordpress~~"/>
        <vers num="6.0.14" edition=":~~~wordpress~~"/>
        <vers num="6.0.15" edition=":~~~wordpress~~"/>
        <vers num="6.0.16" edition=":~~~wordpress~~"/>
        <vers num="6.0.17" edition=":~~~wordpress~~"/>
        <vers num="6.0.18" edition=":~~~wordpress~~"/>
        <vers num="6.0.19" edition=":~~~wordpress~~"/>
        <vers num="6.0.20" edition=":~~~wordpress~~"/>
        <vers num="6.0.21" edition=":~~~wordpress~~"/>
        <vers num="6.0.22" edition=":~~~wordpress~~"/>
        <vers num="6.0.23" edition=":~~~wordpress~~"/>
        <vers num="6.0.24" edition=":~~~wordpress~~"/>
        <vers num="6.0.25" edition=":~~~wordpress~~"/>
        <vers num="6.0.26" edition=":~~~wordpress~~"/>
        <vers num="6.0.27" edition=":~~~wordpress~~"/>
        <vers num="6.0.28" edition=":~~~wordpress~~"/>
        <vers num="6.0.29" edition=":~~~wordpress~~"/>
        <vers num="6.0.30" edition=":~~~wordpress~~"/>
        <vers num="6.0.31" edition=":~~~wordpress~~"/>
        <vers num="6.1.0" edition=":~~~wordpress~~"/>
        <vers num="6.1.1" edition=":~~~wordpress~~"/>
        <vers num="6.1.2" edition=":~~~wordpress~~"/>
        <vers num="6.1.3" edition=":~~~wordpress~~"/>
        <vers num="6.1.4" edition=":~~~wordpress~~"/>
        <vers num="6.1.5" edition=":~~~wordpress~~"/>
        <vers num="6.1.6" edition=":~~~wordpress~~"/>
        <vers num="6.1.7" edition=":~~~wordpress~~"/>
        <vers num="6.1.8" edition=":~~~wordpress~~"/>
        <vers num="6.1.9" edition=":~~~wordpress~~"/>
        <vers num="6.1.10" edition=":~~~wordpress~~"/>
        <vers num="6.2.0" edition=":~~~wordpress~~"/>
        <vers num="6.2.1" edition=":~~~wordpress~~"/>
        <vers num="6.2.2" edition=":~~~wordpress~~"/>
        <vers num="6.2.3" edition=":~~~wordpress~~"/>
        <vers num="6.3.0" edition=":~~~wordpress~~"/>
        <vers num="6.3.01" edition=":~~~wordpress~~"/>
        <vers num="6.3.02" edition=":~~~wordpress~~"/>
        <vers num="6.3.03" edition=":~~~wordpress~~"/>
        <vers num="6.3.04" edition=":~~~wordpress~~"/>
        <vers num="6.3.05" edition=":~~~wordpress~~"/>
        <vers num="6.3.06" edition=":~~~wordpress~~"/>
        <vers num="6.3.07" edition=":~~~wordpress~~"/>
        <vers num="6.3.08" edition=":~~~wordpress~~"/>
        <vers num="6.3.09" edition=":~~~wordpress~~"/>
        <vers num="6.3.10" edition=":~~~wordpress~~"/>
        <vers num="6.3.11" edition=":~~~wordpress~~"/>
        <vers num="6.3.12" edition=":~~~wordpress~~"/>
        <vers num="6.3.13" edition=":~~~wordpress~~"/>
        <vers num="6.3.14" edition=":~~~wordpress~~"/>
        <vers num="6.3.15" edition=":~~~wordpress~~"/>
        <vers num="6.3.16" edition=":~~~wordpress~~"/>
        <vers num="6.3.17" edition=":~~~wordpress~~"/>
        <vers num="6.3.18" edition=":~~~wordpress~~"/>
        <vers num="6.3.19" edition=":~~~wordpress~~"/>
        <vers num="6.3.20" edition=":~~~wordpress~~"/>
        <vers num="6.4.00" edition=":~~~wordpress~~"/>
        <vers num="6.4.01" edition=":~~~wordpress~~"/>
        <vers num="6.4.02" edition=":~~~wordpress~~"/>
        <vers num="6.4.03" edition=":~~~wordpress~~"/>
        <vers num="6.4.04" edition=":~~~wordpress~~"/>
        <vers num="6.4.05" edition=":~~~wordpress~~"/>
        <vers num="6.4.06" edition=":~~~wordpress~~"/>
        <vers num="6.4.07" edition=":~~~wordpress~~"/>
        <vers num="6.4.08" edition=":~~~wordpress~~"/>
        <vers num="7.0.00" edition=":~~~wordpress~~"/>
        <vers num="7.0.01" edition=":~~~wordpress~~"/>
        <vers num="7.0.02" edition=":~~~wordpress~~"/>
        <vers num="7.0.03" edition=":~~~wordpress~~"/>
        <vers num="7.0.04" edition=":~~~wordpress~~"/>
        <vers num="7.10.00" edition=":~~~wordpress~~"/>
        <vers num="7.10.01" edition=":~~~wordpress~~"/>
        <vers num="7.10.02" edition=":~~~wordpress~~"/>
        <vers num="7.10.03" edition=":~~~wordpress~~"/>
        <vers num="7.10.04" edition=":~~~wordpress~~"/>
        <vers num="7.10.05" edition=":~~~wordpress~~"/>
        <vers num="7.10.06" edition=":~~~wordpress~~"/>
        <vers num="7.10.07" edition=":~~~wordpress~~"/>
        <vers num="7.10.08" edition=":~~~wordpress~~"/>
        <vers num="7.10.09" edition=":~~~wordpress~~"/>
        <vers num="7.10.10" edition=":~~~wordpress~~"/>
        <vers num="7.10.11" edition=":~~~wordpress~~"/>
        <vers num="7.10.12" edition=":~~~wordpress~~"/>
        <vers num="7.10.13" edition=":~~~wordpress~~"/>
        <vers num="7.10.14" edition=":~~~wordpress~~"/>
        <vers num="7.10.15" edition=":~~~wordpress~~"/>
        <vers num="7.10.16" edition=":~~~wordpress~~"/>
        <vers num="7.10.17" edition=":~~~wordpress~~"/>
        <vers num="7.10.18" edition=":~~~wordpress~~"/>
        <vers num="7.10.19" edition=":~~~wordpress~~"/>
        <vers num="7.10.20" edition=":~~~wordpress~~"/>
        <vers num="7.10.21" edition=":~~~wordpress~~"/>
        <vers num="7.10.22" edition=":~~~wordpress~~"/>
        <vers num="7.10.23" edition=":~~~wordpress~~"/>
        <vers num="7.10.24" edition=":~~~wordpress~~"/>
        <vers num="7.10.25" edition=":~~~wordpress~~"/>
        <vers num="7.10.26" edition=":~~~wordpress~~"/>
        <vers num="7.10.27" edition=":~~~wordpress~~"/>
        <vers num="7.10.28" edition=":~~~wordpress~~"/>
        <vers num="7.10.29" edition=":~~~wordpress~~"/>
        <vers num="7.10.30" edition=":~~~wordpress~~"/>
        <vers num="7.10.31" edition=":~~~wordpress~~"/>
        <vers num="7.10.32" edition=":~~~wordpress~~"/>
        <vers num="7.10.33" edition=":~~~wordpress~~"/>
        <vers num="7.10.34" edition=":~~~wordpress~~"/>
        <vers num="7.10.35" edition=":~~~wordpress~~"/>
        <vers num="7.10.36" edition=":~~~wordpress~~"/>
        <vers num="7.10.37" edition=":~~~wordpress~~"/>
        <vers num="7.10.38" edition=":~~~wordpress~~"/>
        <vers num="7.10.39" edition=":~~~wordpress~~"/>
        <vers num="7.10.40" edition=":~~~wordpress~~"/>
        <vers num="7.10.41" edition=":~~~wordpress~~"/>
        <vers num="7.10.42" edition=":~~~wordpress~~"/>
        <vers num="7.10.43" edition=":~~~wordpress~~"/>
        <vers num="7.10.44" edition=":~~~wordpress~~"/>
        <vers num="7.10.45" edition=":~~~wordpress~~"/>
        <vers num="7.10.46" edition=":~~~wordpress~~"/>
        <vers num="7.10.47" edition=":~~~wordpress~~"/>
        <vers num="7.10.48" edition=":~~~wordpress~~"/>
        <vers num="7.10.49" edition=":~~~wordpress~~"/>
        <vers num="7.10.50" edition=":~~~wordpress~~"/>
        <vers num="7.10.51" edition=":~~~wordpress~~"/>
        <vers num="7.10.52" edition=":~~~wordpress~~"/>
        <vers num="7.10.53" edition=":~~~wordpress~~"/>
        <vers num="7.10.54" edition=":~~~wordpress~~"/>
        <vers num="7.10.55" edition=":~~~wordpress~~"/>
        <vers num="7.10.56" edition=":~~~wordpress~~"/>
        <vers num="7.10.57" edition=":~~~wordpress~~"/>
        <vers num="7.10.58" edition=":~~~wordpress~~"/>
        <vers num="7.11.00" edition=":~~~wordpress~~"/>
        <vers num="7.11.01" edition=":~~~wordpress~~"/>
        <vers num="7.11.02" edition=":~~~wordpress~~"/>
        <vers num="7.11.03" edition=":~~~wordpress~~"/>
        <vers num="7.11.04" edition=":~~~wordpress~~"/>
        <vers num="7.11.05" edition=":~~~wordpress~~"/>
        <vers num="7.11.06" edition=":~~~wordpress~~"/>
        <vers num="7.11.07" edition=":~~~wordpress~~"/>
        <vers num="7.11.08" edition=":~~~wordpress~~"/>
        <vers num="7.11.09" edition=":~~~wordpress~~"/>
        <vers num="7.11.10" edition=":~~~wordpress~~"/>
        <vers num="7.11.11" edition=":~~~wordpress~~"/>
        <vers num="7.11.12" edition=":~~~wordpress~~"/>
        <vers num="7.11.13" edition=":~~~wordpress~~"/>
        <vers num="7.11.14" edition=":~~~wordpress~~"/>
        <vers num="7.11.15" edition=":~~~wordpress~~"/>
        <vers num="7.11.16" edition=":~~~wordpress~~"/>
        <vers num="7.11.17" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1070" seq="2019-1070" published="2019-10-10" modified="2019-10-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1070" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1070</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10707" seq="2019-10707" published="2019-04-02" modified="2019-04-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MKCMS V5.0 has SQL injection via the bplay.php play parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/181/" adv="1">http://www.iwantacve.cn/index.php/archives/181/</ref>
    </refs>
    <vuln_soft>
      <prod name="mkcms" vendor="mkcms_project">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10708" seq="2019-10708" published="2019-04-02" modified="2019-04-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">S-CMS PHP v1.0 has SQL injection via the 4/js/scms.php?action=unlike id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/185/" adv="1">http://www.iwantacve.cn/index.php/archives/185/</ref>
    </refs>
    <vuln_soft>
      <prod name="s-cms" vendor="s-cms">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10709" seq="2019-10709" published="2019-09-04" modified="2019-09-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AsusPTPFilter.sys on Asus Precision TouchPad 11.0.0.25 hardware has a Pool Overflow associated with the \\.\AsusTP device, leading to a DoS or potentially privilege escalation via a crafted DeviceIoControl call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154259/Asus-Precision-TouchPad-11.0.0.25-Denial-Of-Service-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/154259/Asus-Precision-TouchPad-11.0.0.25-Denial-Of-Service-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://blog.telspace.co.za/2019/08/tsa-2019-001-asus-precision-touchpad.html" adv="1">https://blog.telspace.co.za/2019/08/tsa-2019-001-asus-precision-touchpad.html</ref>
    </refs>
    <vuln_soft>
      <prod name="precision_touchpad" vendor="asus">
        <vers num="11.0.0.25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1071" seq="2019-1071" published="2019-07-15" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1073.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1071" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1071</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10710" seq="2019-10710" published="2019-04-23" modified="2019-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insecure permissions in the Web management portal on all IP cameras based on Hisilicon Hi3510 firmware allow authenticated attackers to receive a network's cleartext WiFi credentials via a specific HTTP request. This affects certain devices labeled as HI3510, HI3518, LOOSAFE, LEVCOECAM, Sywstoda, BESDER, WUSONGLUSAN, GADINAN, Unitoptek, ESCAM, etc.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://dojo.bullguard.com/dojo-by-bullguard/blog/cam-hi-risk/" adv="1">https://dojo.bullguard.com/dojo-by-bullguard/blog/cam-hi-risk/</ref>
    </refs>
    <vuln_soft>
      <prod name="hi3510_firmware" vendor="hisilicon">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10711" seq="2019-10711" published="2019-04-23" modified="2019-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Incorrect access control in the RTSP stream and web portal on all IP cameras based on Hisilicon Hi3510 firmware (until Webware version V1.0.1) allows attackers to view an RTSP stream by connecting to the stream with hidden credentials (guest or user) that are neither displayed nor configurable in the camera's CamHi or keye mobile management application. This affects certain devices labeled as HI3510, HI3518, LOOSAFE, LEVCOECAM, Sywstoda, BESDER, WUSONGLUSAN, GADINAN, Unitoptek, ESCAM, etc.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://dojo.bullguard.com/dojo-by-bullguard/blog/cam-hi-risk/" adv="1">https://dojo.bullguard.com/dojo-by-bullguard/blog/cam-hi-risk/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10712" seq="2019-10712" published="2019-05-07" modified="2019-05-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Web-GUI on WAGO Series 750-88x (750-330, 750-352, 750-829, 750-831, 750-852, 750-880, 750-881, 750-882, 750-884, 750-885, 750-889) and Series 750-87x (750-830, 750-849, 750-871, 750-872, 750-873) devices has undocumented service access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108482">108482</ref>
      <ref source="MISC" url="https://cert.vde.com/de-de/advisories/vde-2019-008" adv="1">https://cert.vde.com/de-de/advisories/vde-2019-008</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10714" seq="2019-10714" published="2019-04-02" modified="2019-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LocaleLowercase in MagickCore/locale.c in ImageMagick before 7.0.8-32 allows out-of-bounds access, leading to a SIGSEGV.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/commit/07eebcd72f45c8fd7563d3f9ec5d2bed48f65f36" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/07eebcd72f45c8fd7563d3f9ec5d2bed48f65f36</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/commit/58d9c46929ca0828edde34d263700c3a5fe8dc3c" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/58d9c46929ca0828edde34d263700c3a5fe8dc3c</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/commit/edc7d3035883ddca8413e4fe7689aa2e579ef04a" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/edc7d3035883ddca8413e4fe7689aa2e579ef04a</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1495" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/issues/1495</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="-"/>
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="5.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4.3"/>
        <vers num="5.2.6"/>
        <vers num="5.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.8.2"/>
        <vers num="5.3.9"/>
        <vers num="5.4"/>
        <vers num="5.4.0.5"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.3"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.11"/>
        <vers num="5.4.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="5.4.6.3"/>
        <vers num="5.4.7"/>
        <vers num="5.4.7.4"/>
        <vers num="5.4.8"/>
        <vers num="5.4.8.3"/>
        <vers num="5.4.9.1"/>
        <vers num="5.5"/>
        <vers num="5.5.1.4"/>
        <vers num="5.5.2.5"/>
        <vers num="5.5.3.2"/>
        <vers num="5.5.3.2.1.2.0"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4.4"/>
        <vers num="5.5.5.3"/>
        <vers num="5.5.6"/>
        <vers num="5.5.6.0_2003-04-09"/>
        <vers num="5.5.6.0_20030409"/>
        <vers num="5.5.7"/>
        <vers num="5.5.7.15"/>
        <vers num="5.5.7.31"/>
        <vers num="5.5.7.35"/>
        <vers num="5.5.7q8"/>
        <vers num="5.5.7q16"/>
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.3"/>
        <vers num="6.0.3.5"/>
        <vers num="6.0.4"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.6.1"/>
        <vers num="6.0.6.2"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.3"/>
        <vers num="6.0.8"/>
        <vers num="6.0.8.3"/>
        <vers num="6.1"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.7"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.5"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.8"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.9"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.5"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.7"/>
        <vers num="6.1.9.4"/>
        <vers num="6.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.7"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.5"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.3"/>
        <vers num="6.2.4.5"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="6.2.8.0"/>
        <vers num="6.2.8.1"/>
        <vers num="6.2.8.2"/>
        <vers num="6.2.8.3"/>
        <vers num="6.2.9"/>
        <vers num="6.2.9.2"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.7"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1-6"/>
        <vers num="6.3.1-7"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2."/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.2"/>
        <vers num="6.3.2-0"/>
        <vers num="6.3.2-1"/>
        <vers num="6.3.2-2"/>
        <vers num="6.3.2-3"/>
        <vers num="6.3.2-4"/>
        <vers num="6.3.2-5"/>
        <vers num="6.3.2-6"/>
        <vers num="6.3.2-7"/>
        <vers num="6.3.2-8"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.2.3"/>
        <vers num="6.3.2.4"/>
        <vers num="6.3.2.5"/>
        <vers num="6.3.2.6"/>
        <vers num="6.3.2.7"/>
        <vers num="6.3.2.8"/>
        <vers num="6.3.3"/>
        <vers num="6.3.3-0"/>
        <vers num="6.3.3-1"/>
        <vers num="6.3.3-2"/>
        <vers num="6.3.3-3"/>
        <vers num="6.3.3-4"/>
        <vers num="6.3.3-5"/>
        <vers num="6.3.3-6"/>
        <vers num="6.3.3-7"/>
        <vers num="6.3.3-8"/>
        <vers num="6.3.3-9"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.3.2"/>
        <vers num="6.3.3.3"/>
        <vers num="6.3.3.4"/>
        <vers num="6.3.3_3"/>
        <vers num="6.3.3_5"/>
        <vers num="6.3.3_6"/>
        <vers num="6.3.4"/>
        <vers num="6.3.4-0"/>
        <vers num="6.3.4-1"/>
        <vers num="6.3.4-2"/>
        <vers num="6.3.4-3"/>
        <vers num="6.3.4-4"/>
        <vers num="6.3.4-5"/>
        <vers num="6.3.4-6"/>
        <vers num="6.3.4-8"/>
        <vers num="6.3.4-9"/>
        <vers num="6.3.4-10"/>
        <vers num="6.3.5"/>
        <vers num="6.3.5-0"/>
        <vers num="6.3.5-4"/>
        <vers num="6.3.5-5"/>
        <vers num="6.3.5-6"/>
        <vers num="6.3.5-7"/>
        <vers num="6.3.5-9"/>
        <vers num="6.3.5-10"/>
        <vers num="6.3.6"/>
        <vers num="6.3.6-0"/>
        <vers num="6.3.6-1"/>
        <vers num="6.3.6-2"/>
        <vers num="6.3.6-3"/>
        <vers num="6.3.6-4"/>
        <vers num="6.3.6-5"/>
        <vers num="6.3.6-6"/>
        <vers num="6.3.6-7"/>
        <vers num="6.3.6-8"/>
        <vers num="6.3.6-9"/>
        <vers num="6.3.6-10"/>
        <vers num="6.3.7"/>
        <vers num="6.3.7-0"/>
        <vers num="6.3.7-1"/>
        <vers num="6.3.7-2"/>
        <vers num="6.3.7-3"/>
        <vers num="6.3.7-4"/>
        <vers num="6.3.7-5"/>
        <vers num="6.3.7-7"/>
        <vers num="6.3.7-9"/>
        <vers num="6.3.7-10"/>
        <vers num="6.3.8"/>
        <vers num="6.3.8-0"/>
        <vers num="6.3.8-1"/>
        <vers num="6.3.8-2"/>
        <vers num="6.3.8-3"/>
        <vers num="6.3.8-5"/>
        <vers num="6.3.8-6"/>
        <vers num="6.3.8-7"/>
        <vers num="6.3.8-9"/>
        <vers num="6.3.8-10"/>
        <vers num="6.3.9"/>
        <vers num="6.3.9-0"/>
        <vers num="6.3.9-1"/>
        <vers num="6.3.9-2"/>
        <vers num="6.3.9-4"/>
        <vers num="6.3.9-5"/>
        <vers num="6.3.9-6"/>
        <vers num="6.3.9-7"/>
        <vers num="6.3.9-8"/>
        <vers num="6.3.9-9"/>
        <vers num="6.3.9-10"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0-0"/>
        <vers num="6.4.0-1"/>
        <vers num="6.4.0-4"/>
        <vers num="6.4.0-5"/>
        <vers num="6.4.0-6"/>
        <vers num="6.4.0-7"/>
        <vers num="6.4.0-8"/>
        <vers num="6.4.0-10"/>
        <vers num="6.4.0-11"/>
        <vers num="6.4.1"/>
        <vers num="6.4.1-0"/>
        <vers num="6.4.1-1"/>
        <vers num="6.4.1-2"/>
        <vers num="6.4.1-3"/>
        <vers num="6.4.1-4"/>
        <vers num="6.4.1-5"/>
        <vers num="6.4.1-6"/>
        <vers num="6.4.1-7"/>
        <vers num="6.4.1-8"/>
        <vers num="6.4.1-9"/>
        <vers num="6.4.2"/>
        <vers num="6.4.2-0"/>
        <vers num="6.4.2-1"/>
        <vers num="6.4.2-2"/>
        <vers num="6.4.2-4"/>
        <vers num="6.4.2-5"/>
        <vers num="6.4.2-6"/>
        <vers num="6.4.2-7"/>
        <vers num="6.4.2-8"/>
        <vers num="6.4.2-9"/>
        <vers num="6.4.2-10"/>
        <vers num="6.4.3"/>
        <vers num="6.4.3-0"/>
        <vers num="6.4.3-1"/>
        <vers num="6.4.3-2"/>
        <vers num="6.4.3-3"/>
        <vers num="6.4.3-5"/>
        <vers num="6.4.3-6"/>
        <vers num="6.4.3-7"/>
        <vers num="6.4.3-8"/>
        <vers num="6.4.3-10"/>
        <vers num="6.4.4"/>
        <vers num="6.4.4-0"/>
        <vers num="6.4.4-1"/>
        <vers num="6.4.4-3"/>
        <vers num="6.4.4-5"/>
        <vers num="6.4.4-7"/>
        <vers num="6.4.4-8"/>
        <vers num="6.4.5"/>
        <vers num="6.4.5-0"/>
        <vers num="6.4.5-1"/>
        <vers num="6.4.5-2"/>
        <vers num="6.4.5-3"/>
        <vers num="6.4.5-4"/>
        <vers num="6.4.5-6"/>
        <vers num="6.4.5-7"/>
        <vers num="6.4.5-9"/>
        <vers num="6.4.6"/>
        <vers num="6.4.6-0"/>
        <vers num="6.4.6-1"/>
        <vers num="6.4.6-2"/>
        <vers num="6.4.6-3"/>
        <vers num="6.4.6-4"/>
        <vers num="6.4.6-5"/>
        <vers num="6.4.6-6"/>
        <vers num="6.4.6-8"/>
        <vers num="6.4.6-9"/>
        <vers num="6.4.7-1"/>
        <vers num="6.4.7-2"/>
        <vers num="6.4.7-3"/>
        <vers num="6.4.7-4"/>
        <vers num="6.4.7-5"/>
        <vers num="6.4.7-6"/>
        <vers num="6.4.7-7"/>
        <vers num="6.4.7-8"/>
        <vers num="6.4.7-9"/>
        <vers num="6.4.7-10"/>
        <vers num="6.4.8"/>
        <vers num="6.4.8-0"/>
        <vers num="6.4.8-1"/>
        <vers num="6.4.8-2"/>
        <vers num="6.4.8-3"/>
        <vers num="6.4.8-4"/>
        <vers num="6.4.8-5"/>
        <vers num="6.4.8-6"/>
        <vers num="6.4.8-7"/>
        <vers num="6.4.8-8"/>
        <vers num="6.4.8-9"/>
        <vers num="6.4.8-10"/>
        <vers num="6.4.9"/>
        <vers num="6.4.9-0"/>
        <vers num="6.4.9-2"/>
        <vers num="6.4.9-3"/>
        <vers num="6.4.9-5"/>
        <vers num="6.4.9-7"/>
        <vers num="6.4.9-8"/>
        <vers num="6.4.9-9"/>
        <vers num="6.4.9-10"/>
        <vers num="6.5.0"/>
        <vers num="6.5.0-0"/>
        <vers num="6.5.0-1"/>
        <vers num="6.5.0-2"/>
        <vers num="6.5.0-3"/>
        <vers num="6.5.0-4"/>
        <vers num="6.5.0-5"/>
        <vers num="6.5.0-6"/>
        <vers num="6.5.0-7"/>
        <vers num="6.5.0-8"/>
        <vers num="6.5.0-9"/>
        <vers num="6.5.0-10"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1-0"/>
        <vers num="6.5.1-1"/>
        <vers num="6.5.1-2"/>
        <vers num="6.5.1-3"/>
        <vers num="6.5.1-4"/>
        <vers num="6.5.1-5"/>
        <vers num="6.5.1-6"/>
        <vers num="6.5.1-7"/>
        <vers num="6.5.1-9"/>
        <vers num="6.5.1-10"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2-0"/>
        <vers num="6.5.2-1"/>
        <vers num="6.5.2-2"/>
        <vers num="6.5.2-3"/>
        <vers num="6.5.2-4"/>
        <vers num="6.5.2-5"/>
        <vers num="6.5.2-6"/>
        <vers num="6.5.2-7"/>
        <vers num="6.5.2-8"/>
        <vers num="6.5.2-9"/>
        <vers num="6.5.2-10"/>
        <vers num="6.5.3"/>
        <vers num="6.5.3-0"/>
        <vers num="6.5.3-1"/>
        <vers num="6.5.3-3"/>
        <vers num="6.5.3-4"/>
        <vers num="6.5.3-5"/>
        <vers num="6.5.3-6"/>
        <vers num="6.5.3-7"/>
        <vers num="6.5.3-8"/>
        <vers num="6.5.3-10"/>
        <vers num="6.5.4"/>
        <vers num="6.5.4-0"/>
        <vers num="6.5.4-1"/>
        <vers num="6.5.4-2"/>
        <vers num="6.5.4-3"/>
        <vers num="6.5.4-4"/>
        <vers num="6.5.4-5"/>
        <vers num="6.5.4-6"/>
        <vers num="6.5.4-7"/>
        <vers num="6.5.4-8"/>
        <vers num="6.5.4-9"/>
        <vers num="6.5.4-10"/>
        <vers num="6.5.5"/>
        <vers num="6.5.5-0"/>
        <vers num="6.5.5-1"/>
        <vers num="6.5.5-2"/>
        <vers num="6.5.5-3"/>
        <vers num="6.5.5-4"/>
        <vers num="6.5.5-5"/>
        <vers num="6.5.5-6"/>
        <vers num="6.5.5-7"/>
        <vers num="6.5.5-8"/>
        <vers num="6.5.5-9"/>
        <vers num="6.5.5-10"/>
        <vers num="6.5.6"/>
        <vers num="6.5.6-0"/>
        <vers num="6.5.6-2"/>
        <vers num="6.5.6-3"/>
        <vers num="6.5.6-4"/>
        <vers num="6.5.6-5"/>
        <vers num="6.5.6-6"/>
        <vers num="6.5.6-7"/>
        <vers num="6.5.6-8"/>
        <vers num="6.5.6-9"/>
        <vers num="6.5.6-10"/>
        <vers num="6.5.7"/>
        <vers num="6.5.7-0"/>
        <vers num="6.5.7-1"/>
        <vers num="6.5.7-2"/>
        <vers num="6.5.7-3"/>
        <vers num="6.5.7-4"/>
        <vers num="6.5.7-5"/>
        <vers num="6.5.7-6"/>
        <vers num="6.5.7-7"/>
        <vers num="6.5.7-8"/>
        <vers num="6.5.7-9"/>
        <vers num="6.5.8"/>
        <vers num="6.5.8-0"/>
        <vers num="6.5.8-1"/>
        <vers num="6.5.8-2"/>
        <vers num="6.5.8-3"/>
        <vers num="6.5.8-4"/>
        <vers num="6.5.8-5"/>
        <vers num="6.5.8-6"/>
        <vers num="6.5.8-7"/>
        <vers num="6.5.8-8"/>
        <vers num="6.5.8-9"/>
        <vers num="6.5.9"/>
        <vers num="6.5.9-0"/>
        <vers num="6.5.9-1"/>
        <vers num="6.5.9-2"/>
        <vers num="6.5.9-3"/>
        <vers num="6.5.9-4"/>
        <vers num="6.5.9-5"/>
        <vers num="6.5.9-6"/>
        <vers num="6.5.9-7"/>
        <vers num="6.5.9-8"/>
        <vers num="6.5.9-10"/>
        <vers num="6.6.0"/>
        <vers num="6.6.0-0"/>
        <vers num="6.6.0-1"/>
        <vers num="6.6.0-2"/>
        <vers num="6.6.0-3"/>
        <vers num="6.6.0-4"/>
        <vers num="6.6.0-5"/>
        <vers num="6.6.0-6"/>
        <vers num="6.6.0-7"/>
        <vers num="6.6.0-8"/>
        <vers num="6.6.0-9"/>
        <vers num="6.6.0-10"/>
        <vers num="6.6.1"/>
        <vers num="6.6.1-0"/>
        <vers num="6.6.1-1"/>
        <vers num="6.6.1-2"/>
        <vers num="6.6.1-3"/>
        <vers num="6.6.1-4"/>
        <vers num="6.6.1-5"/>
        <vers num="6.6.1-6"/>
        <vers num="6.6.1-7"/>
        <vers num="6.6.1-8"/>
        <vers num="6.6.1-9"/>
        <vers num="6.6.1-10"/>
        <vers num="6.6.2"/>
        <vers num="6.6.2-0"/>
        <vers num="6.6.2-1"/>
        <vers num="6.6.2-2"/>
        <vers num="6.6.2-3"/>
        <vers num="6.6.2-4"/>
        <vers num="6.6.2-5"/>
        <vers num="6.6.2-6"/>
        <vers num="6.6.2-7"/>
        <vers num="6.6.2-8"/>
        <vers num="6.6.2-9"/>
        <vers num="6.6.2-10"/>
        <vers num="6.6.3"/>
        <vers num="6.6.3-0"/>
        <vers num="6.6.3-1"/>
        <vers num="6.6.3-2"/>
        <vers num="6.6.3-3"/>
        <vers num="6.6.3-4"/>
        <vers num="6.6.3-5"/>
        <vers num="6.6.3-6"/>
        <vers num="6.6.3-7"/>
        <vers num="6.6.3-10"/>
        <vers num="6.6.4"/>
        <vers num="6.6.4-0"/>
        <vers num="6.6.4-1"/>
        <vers num="6.6.4-2"/>
        <vers num="6.6.4-4"/>
        <vers num="6.6.4-5"/>
        <vers num="6.6.4-6"/>
        <vers num="6.6.4-7"/>
        <vers num="6.6.4-8"/>
        <vers num="6.6.4-9"/>
        <vers num="6.6.4-10"/>
        <vers num="6.6.5"/>
        <vers num="6.6.5-0"/>
        <vers num="6.6.5-1"/>
        <vers num="6.6.5-2"/>
        <vers num="6.6.5-3"/>
        <vers num="6.6.5-4"/>
        <vers num="6.6.5-5"/>
        <vers num="6.6.5-6"/>
        <vers num="6.6.5-7"/>
        <vers num="6.6.5-8"/>
        <vers num="6.6.5-9"/>
        <vers num="6.6.5-10"/>
        <vers num="6.6.6-0"/>
        <vers num="6.6.6-1"/>
        <vers num="6.6.6-2"/>
        <vers num="6.6.6-3"/>
        <vers num="6.6.6-4"/>
        <vers num="6.6.6-5"/>
        <vers num="6.6.6-6"/>
        <vers num="6.6.6-7"/>
        <vers num="6.6.6-8"/>
        <vers num="6.6.6-9"/>
        <vers num="6.6.6-10"/>
        <vers num="6.6.7-0"/>
        <vers num="6.6.7-1"/>
        <vers num="6.6.7-2"/>
        <vers num="6.6.7-3"/>
        <vers num="6.6.7-4"/>
        <vers num="6.6.7-5"/>
        <vers num="6.6.7-6"/>
        <vers num="6.6.7-7"/>
        <vers num="6.6.7-8"/>
        <vers num="6.6.7-9"/>
        <vers num="6.6.7-10"/>
        <vers num="6.6.8-0"/>
        <vers num="6.6.8-1"/>
        <vers num="6.6.8-2"/>
        <vers num="6.6.8-3"/>
        <vers num="6.6.8-4"/>
        <vers num="6.6.8-5"/>
        <vers num="6.6.8-6"/>
        <vers num="6.6.8-7"/>
        <vers num="6.6.8-8"/>
        <vers num="6.6.8-9"/>
        <vers num="6.6.8-10"/>
        <vers num="6.6.9-0"/>
        <vers num="6.6.9-1"/>
        <vers num="6.6.9-2"/>
        <vers num="6.6.9-3"/>
        <vers num="6.6.9-4"/>
        <vers num="6.6.9-5"/>
        <vers num="6.6.9-6"/>
        <vers num="6.6.9-7"/>
        <vers num="6.6.9-8"/>
        <vers num="6.6.9-9"/>
        <vers num="6.6.9-10"/>
        <vers num="6.7.0-0"/>
        <vers num="6.7.0-1"/>
        <vers num="6.7.0-2"/>
        <vers num="6.7.0-3"/>
        <vers num="6.7.0-4"/>
        <vers num="6.7.0-5"/>
        <vers num="6.7.0-6"/>
        <vers num="6.7.0-7"/>
        <vers num="6.7.0-8"/>
        <vers num="6.7.0-9"/>
        <vers num="6.7.0-10"/>
        <vers num="6.7.1-0"/>
        <vers num="6.7.1-1"/>
        <vers num="6.7.1-2"/>
        <vers num="6.7.1-3"/>
        <vers num="6.7.1-4"/>
        <vers num="6.7.1-5"/>
        <vers num="6.7.1-6"/>
        <vers num="6.7.1-7"/>
        <vers num="6.7.1-8"/>
        <vers num="6.7.1-9"/>
        <vers num="6.7.1-10"/>
        <vers num="6.7.2-0"/>
        <vers num="6.7.2-1"/>
        <vers num="6.7.2-2"/>
        <vers num="6.7.2-3"/>
        <vers num="6.7.2-4"/>
        <vers num="6.7.2-5"/>
        <vers num="6.7.2-6"/>
        <vers num="6.7.2-7"/>
        <vers num="6.7.2-8"/>
        <vers num="6.7.2-9"/>
        <vers num="6.7.2-10"/>
        <vers num="6.7.3-0"/>
        <vers num="6.7.3-1"/>
        <vers num="6.7.3-2"/>
        <vers num="6.7.3-3"/>
        <vers num="6.7.3-4"/>
        <vers num="6.7.3-5"/>
        <vers num="6.7.3-6"/>
        <vers num="6.7.3-7"/>
        <vers num="6.7.3-8"/>
        <vers num="6.7.3-9"/>
        <vers num="6.7.3-10"/>
        <vers num="6.7.4-0"/>
        <vers num="6.7.4-1"/>
        <vers num="6.7.4-2"/>
        <vers num="6.7.4-3"/>
        <vers num="6.7.4-4"/>
        <vers num="6.7.4-5"/>
        <vers num="6.7.4-6"/>
        <vers num="6.7.4-7"/>
        <vers num="6.7.4-8"/>
        <vers num="6.7.4-9"/>
        <vers num="6.7.4-10"/>
        <vers num="6.7.5-0"/>
        <vers num="6.7.5-1"/>
        <vers num="6.7.5-2"/>
        <vers num="6.7.5-3"/>
        <vers num="6.7.5-4"/>
        <vers num="6.7.5-5"/>
        <vers num="6.7.5-6"/>
        <vers num="6.7.5-7"/>
        <vers num="6.7.5-8"/>
        <vers num="6.7.5-9"/>
        <vers num="6.7.5-10"/>
        <vers num="6.7.6-0"/>
        <vers num="6.7.6-1"/>
        <vers num="6.7.6-2"/>
        <vers num="6.7.6-3"/>
        <vers num="6.7.6-4"/>
        <vers num="6.7.6-5"/>
        <vers num="6.7.6-6"/>
        <vers num="6.7.6-7"/>
        <vers num="6.7.6-8"/>
        <vers num="6.7.6-9"/>
        <vers num="6.7.6-10"/>
        <vers num="6.7.7-0"/>
        <vers num="6.7.7-1"/>
        <vers num="6.7.7-2"/>
        <vers num="6.7.7-3"/>
        <vers num="6.7.7-4"/>
        <vers num="6.7.7-5"/>
        <vers num="6.7.7-6"/>
        <vers num="6.7.7-7"/>
        <vers num="6.7.7-8"/>
        <vers num="6.7.7-9"/>
        <vers num="6.7.7-10"/>
        <vers num="6.7.8-0"/>
        <vers num="6.7.8-1"/>
        <vers num="6.7.8-2"/>
        <vers num="6.7.8-3"/>
        <vers num="6.7.8-4"/>
        <vers num="6.7.8-5"/>
        <vers num="6.7.8-6"/>
        <vers num="6.7.8-7"/>
        <vers num="6.7.8-8"/>
        <vers num="6.7.8-9"/>
        <vers num="6.7.8-10"/>
        <vers num="6.7.9-0"/>
        <vers num="6.7.9-1"/>
        <vers num="6.7.9-2"/>
        <vers num="6.7.9-3"/>
        <vers num="6.7.9-4"/>
        <vers num="6.7.9-5"/>
        <vers num="6.7.9-6"/>
        <vers num="6.7.9-7"/>
        <vers num="6.7.9-8"/>
        <vers num="6.7.9-9"/>
        <vers num="6.7.9-10"/>
        <vers num="6.8.0"/>
        <vers num="6.8.0-0"/>
        <vers num="6.8.0-1"/>
        <vers num="6.8.0-2"/>
        <vers num="6.8.0-3"/>
        <vers num="6.8.0-4"/>
        <vers num="6.8.0-5"/>
        <vers num="6.8.0-6"/>
        <vers num="6.8.0-7"/>
        <vers num="6.8.0-8"/>
        <vers num="6.8.0-9"/>
        <vers num="6.8.0-10"/>
        <vers num="6.8.1-0"/>
        <vers num="6.8.1-1"/>
        <vers num="6.8.1-2"/>
        <vers num="6.8.1-3"/>
        <vers num="6.8.1-4"/>
        <vers num="6.8.1-5"/>
        <vers num="6.8.1-6"/>
        <vers num="6.8.1-7"/>
        <vers num="6.8.1-8"/>
        <vers num="6.8.1-9"/>
        <vers num="6.8.1-10"/>
        <vers num="6.8.2-0"/>
        <vers num="6.8.2-1"/>
        <vers num="6.8.2-2"/>
        <vers num="6.8.2-3"/>
        <vers num="6.8.2-4"/>
        <vers num="6.8.2-5"/>
        <vers num="6.8.2-6"/>
        <vers num="6.8.2-7"/>
        <vers num="6.8.2-8"/>
        <vers num="6.8.2-9"/>
        <vers num="6.8.2-10"/>
        <vers num="6.8.3-0"/>
        <vers num="6.8.3-1"/>
        <vers num="6.8.3-2"/>
        <vers num="6.8.3-3"/>
        <vers num="6.8.3-4"/>
        <vers num="6.8.3-5"/>
        <vers num="6.8.3-6"/>
        <vers num="6.8.3-7"/>
        <vers num="6.8.3-8"/>
        <vers num="6.8.3-9"/>
        <vers num="6.8.3-10"/>
        <vers num="6.8.4-0"/>
        <vers num="6.8.4-1"/>
        <vers num="6.8.4-2"/>
        <vers num="6.8.4-3"/>
        <vers num="6.8.4-4"/>
        <vers num="6.8.4-5"/>
        <vers num="6.8.4-6"/>
        <vers num="6.8.4-7"/>
        <vers num="6.8.4-8"/>
        <vers num="6.8.4-9"/>
        <vers num="6.8.4-10"/>
        <vers num="6.8.5-0"/>
        <vers num="6.8.5-1"/>
        <vers num="6.8.5-2"/>
        <vers num="6.8.5-3"/>
        <vers num="6.8.5-4"/>
        <vers num="6.8.5-5"/>
        <vers num="6.8.5-6"/>
        <vers num="6.8.5-7"/>
        <vers num="6.8.5-8"/>
        <vers num="6.8.5-9"/>
        <vers num="6.8.5-10"/>
        <vers num="6.8.6-0"/>
        <vers num="6.8.6-1"/>
        <vers num="6.8.6-2"/>
        <vers num="6.8.6-3"/>
        <vers num="6.8.6-4"/>
        <vers num="6.8.6-5"/>
        <vers num="6.8.6-6"/>
        <vers num="6.8.6-7"/>
        <vers num="6.8.6-8"/>
        <vers num="6.8.6-9"/>
        <vers num="6.8.6-10"/>
        <vers num="6.8.6.2"/>
        <vers num="6.8.6.7"/>
        <vers num="6.8.6.9"/>
        <vers num="6.8.7-0"/>
        <vers num="6.8.7-1"/>
        <vers num="6.8.7-2"/>
        <vers num="6.8.7-3"/>
        <vers num="6.8.7-4"/>
        <vers num="6.8.7-5"/>
        <vers num="6.8.7-6"/>
        <vers num="6.8.7-7"/>
        <vers num="6.8.7-8"/>
        <vers num="6.8.7-9"/>
        <vers num="6.8.7-10"/>
        <vers num="6.8.8-0"/>
        <vers num="6.8.8-1"/>
        <vers num="6.8.8-2"/>
        <vers num="6.8.8-3"/>
        <vers num="6.8.8-4"/>
        <vers num="6.8.8-5"/>
        <vers num="6.8.8-6"/>
        <vers num="6.8.8-7"/>
        <vers num="6.8.8-8"/>
        <vers num="6.8.8-9"/>
        <vers num="6.8.8-10"/>
        <vers num="6.8.9-0"/>
        <vers num="6.8.9-1"/>
        <vers num="6.8.9-2"/>
        <vers num="6.8.9-3"/>
        <vers num="6.8.9-4"/>
        <vers num="6.8.9-5"/>
        <vers num="6.8.9-6"/>
        <vers num="6.8.9-7"/>
        <vers num="6.8.9-8"/>
        <vers num="6.8.9-9"/>
        <vers num="6.8.9-10"/>
        <vers num="6.9.0-0"/>
        <vers num="6.9.0-1" edition="beta"/>
        <vers num="6.9.0-2"/>
        <vers num="6.9.0-3"/>
        <vers num="6.9.0-4"/>
        <vers num="6.9.0-5"/>
        <vers num="6.9.0-6"/>
        <vers num="6.9.0-7"/>
        <vers num="6.9.0-8"/>
        <vers num="6.9.0-9"/>
        <vers num="6.9.0-10"/>
        <vers num="6.9.1-0"/>
        <vers num="6.9.1-1"/>
        <vers num="6.9.1-2"/>
        <vers num="6.9.1-3"/>
        <vers num="6.9.1-4"/>
        <vers num="6.9.1-5"/>
        <vers num="6.9.1-6"/>
        <vers num="6.9.1-7"/>
        <vers num="6.9.1-8"/>
        <vers num="6.9.1-9"/>
        <vers num="6.9.1-10"/>
        <vers num="6.9.2-0"/>
        <vers num="6.9.2-1"/>
        <vers num="6.9.2-2"/>
        <vers num="6.9.2-3"/>
        <vers num="6.9.2-4"/>
        <vers num="6.9.2-5"/>
        <vers num="6.9.2-6"/>
        <vers num="6.9.2-7"/>
        <vers num="6.9.2-8"/>
        <vers num="6.9.2-9"/>
        <vers num="6.9.2-10"/>
        <vers num="6.9.3-0"/>
        <vers num="6.9.3-1"/>
        <vers num="6.9.3-2"/>
        <vers num="6.9.3-3"/>
        <vers num="6.9.3-4"/>
        <vers num="6.9.3-5"/>
        <vers num="6.9.3-6"/>
        <vers num="6.9.3-7"/>
        <vers num="6.9.3-8"/>
        <vers num="6.9.3-9"/>
        <vers num="6.9.3-10"/>
        <vers num="6.9.4-0"/>
        <vers num="6.9.4-1"/>
        <vers num="6.9.4-2"/>
        <vers num="6.9.4-3"/>
        <vers num="6.9.4-4"/>
        <vers num="6.9.4-5"/>
        <vers num="6.9.4-6"/>
        <vers num="6.9.4-7"/>
        <vers num="6.9.4-8"/>
        <vers num="6.9.4-9"/>
        <vers num="6.9.4-10"/>
        <vers num="6.9.5-0"/>
        <vers num="6.9.5-1"/>
        <vers num="6.9.5-2"/>
        <vers num="6.9.5-3"/>
        <vers num="6.9.5-4"/>
        <vers num="6.9.5-5"/>
        <vers num="6.9.5-6"/>
        <vers num="6.9.5-7"/>
        <vers num="6.9.5-8"/>
        <vers num="6.9.5-9"/>
        <vers num="6.9.5-10"/>
        <vers num="6.9.6-0"/>
        <vers num="6.9.6-1"/>
        <vers num="6.9.6-2"/>
        <vers num="6.9.6-3"/>
        <vers num="6.9.6-4"/>
        <vers num="6.9.6-5"/>
        <vers num="6.9.6-6"/>
        <vers num="6.9.6-7"/>
        <vers num="6.9.6-8"/>
        <vers num="6.9.7"/>
        <vers num="6.9.7-0"/>
        <vers num="6.9.7-1"/>
        <vers num="6.9.7-2"/>
        <vers num="6.9.7-3"/>
        <vers num="6.9.7-4"/>
        <vers num="6.9.7-5"/>
        <vers num="6.9.7-6"/>
        <vers num="6.9.7-7"/>
        <vers num="6.9.7-8"/>
        <vers num="6.9.7-9"/>
        <vers num="6.9.7-10"/>
        <vers num="6.9.8-0"/>
        <vers num="6.9.8-1"/>
        <vers num="6.9.8-2"/>
        <vers num="6.9.8-3"/>
        <vers num="6.9.8-4"/>
        <vers num="6.9.8-5"/>
        <vers num="6.9.8-6"/>
        <vers num="6.9.8-7"/>
        <vers num="6.9.8-8"/>
        <vers num="6.9.8-9"/>
        <vers num="6.9.8-10"/>
        <vers num="6.9.9-0"/>
        <vers num="6.9.9-1"/>
        <vers num="6.9.9-2"/>
        <vers num="6.9.9-3"/>
        <vers num="6.9.9-4"/>
        <vers num="6.9.9-5"/>
        <vers num="6.9.9-6"/>
        <vers num="6.9.9-7"/>
        <vers num="6.9.9-8"/>
        <vers num="6.9.9-9"/>
        <vers num="6.9.9-10"/>
        <vers num="6.9.9-11"/>
        <vers num="6.9.9-12"/>
        <vers num="6.9.9-13"/>
        <vers num="6.9.9-14"/>
        <vers num="6.9.9-15"/>
        <vers num="6.9.9-17"/>
        <vers num="6.9.9-18"/>
        <vers num="6.9.9-19"/>
        <vers num="6.9.9-20"/>
        <vers num="6.9.9-21"/>
        <vers num="6.9.9-22"/>
        <vers num="6.9.9-23"/>
        <vers num="6.9.9-24"/>
        <vers num="6.9.9-25"/>
        <vers num="6.9.9-26"/>
        <vers num="6.9.9-27"/>
        <vers num="6.9.9-28"/>
        <vers num="6.9.9-29"/>
        <vers num="6.9.9-30"/>
        <vers num="6.9.9-31"/>
        <vers num="6.9.9-32"/>
        <vers num="6.9.9-33"/>
        <vers num="6.9.9-34"/>
        <vers num="6.9.10-41"/>
        <vers num="6.9.10-42"/>
        <vers num="6.9.10-43"/>
        <vers num="6.9.10-44"/>
        <vers num="6.9.10-45"/>
        <vers num="6.9.10-46"/>
        <vers num="6.9.10-47"/>
        <vers num="6.9.10-48"/>
        <vers num="6.9.10-49"/>
        <vers num="6.9.10-50"/>
        <vers num="6.9.10-51"/>
        <vers num="6.9.10-52"/>
        <vers num="6.9.10-53"/>
        <vers num="6.9.10-54"/>
        <vers num="6.9.10-55"/>
        <vers num="6.9.10-57"/>
        <vers num="6.9.10-58"/>
        <vers num="6.9.10-59"/>
        <vers num="6.9.10-60"/>
        <vers num="7.0.0-0"/>
        <vers num="7.0.1-0"/>
        <vers num="7.0.1-1"/>
        <vers num="7.0.1-2"/>
        <vers num="7.0.1-3"/>
        <vers num="7.0.1-4"/>
        <vers num="7.0.1-5"/>
        <vers num="7.0.1-6"/>
        <vers num="7.0.1-7"/>
        <vers num="7.0.1-8"/>
        <vers num="7.0.1-9"/>
        <vers num="7.0.1-10"/>
        <vers num="7.0.2-0"/>
        <vers num="7.0.2-1"/>
        <vers num="7.0.2-2"/>
        <vers num="7.0.2-3"/>
        <vers num="7.0.2-4"/>
        <vers num="7.0.2-5"/>
        <vers num="7.0.2-6"/>
        <vers num="7.0.2-7"/>
        <vers num="7.0.2-8"/>
        <vers num="7.0.2-9"/>
        <vers num="7.0.2-10"/>
        <vers num="7.0.3-0"/>
        <vers num="7.0.3-1"/>
        <vers num="7.0.3-2"/>
        <vers num="7.0.3-3"/>
        <vers num="7.0.3-4"/>
        <vers num="7.0.3-5"/>
        <vers num="7.0.3-6"/>
        <vers num="7.0.3-7"/>
        <vers num="7.0.3-8"/>
        <vers num="7.0.3-9"/>
        <vers num="7.0.3-10"/>
        <vers num="7.0.4-0"/>
        <vers num="7.0.4-1"/>
        <vers num="7.0.4-2"/>
        <vers num="7.0.4-3"/>
        <vers num="7.0.4-4"/>
        <vers num="7.0.4-5"/>
        <vers num="7.0.4-6"/>
        <vers num="7.0.4-7"/>
        <vers num="7.0.4-8"/>
        <vers num="7.0.4-9"/>
        <vers num="7.0.4-10"/>
        <vers num="7.0.5-0"/>
        <vers num="7.0.5-1"/>
        <vers num="7.0.5-2"/>
        <vers num="7.0.5-3"/>
        <vers num="7.0.5-4"/>
        <vers num="7.0.5-5"/>
        <vers num="7.0.5-6"/>
        <vers num="7.0.5-7"/>
        <vers num="7.0.5-8"/>
        <vers num="7.0.5-9"/>
        <vers num="7.0.5-10"/>
        <vers num="7.0.6-0"/>
        <vers num="7.0.6-1"/>
        <vers num="7.0.6-2"/>
        <vers num="7.0.6-3"/>
        <vers num="7.0.6-4"/>
        <vers num="7.0.6-5"/>
        <vers num="7.0.6-6"/>
        <vers num="7.0.6-7"/>
        <vers num="7.0.6-8"/>
        <vers num="7.0.6-9"/>
        <vers num="7.0.6-10" edition="q16"/>
        <vers num="7.0.7"/>
        <vers num="7.0.7-0"/>
        <vers num="7.0.7-1" edition="q16"/>
        <vers num="7.0.7-2"/>
        <vers num="7.0.7-3"/>
        <vers num="7.0.7-4"/>
        <vers num="7.0.7-5"/>
        <vers num="7.0.7-6"/>
        <vers num="7.0.7-8"/>
        <vers num="7.0.7-9"/>
        <vers num="7.0.7-10"/>
        <vers num="7.0.7-11"/>
        <vers num="7.0.7-12" edition="q16"/>
        <vers num="7.0.7-13"/>
        <vers num="7.0.7-14"/>
        <vers num="7.0.7-15"/>
        <vers num="7.0.7-16"/>
        <vers num="7.0.7-17"/>
        <vers num="7.0.7-18"/>
        <vers num="7.0.7-19"/>
        <vers num="7.0.7-20" edition="q16"/>
        <vers num="7.0.7-21"/>
        <vers num="7.0.7-22" edition="q16"/>
        <vers num="7.0.7-23" edition="q16"/>
        <vers num="7.0.7-24" edition="q16"/>
        <vers num="7.0.7-25"/>
        <vers num="7.0.7-25q16"/>
        <vers num="7.0.7-26" edition="q16"/>
        <vers num="7.0.7-27"/>
        <vers num="7.0.7-28"/>
        <vers num="7.0.7-29"/>
        <vers num="7.0.7-30"/>
        <vers num="7.0.7-31"/>
        <vers num="7.0.7-32"/>
        <vers num="7.0.7-33"/>
        <vers num="7.0.7-34"/>
        <vers num="7.0.7-35"/>
        <vers num="7.0.7-36"/>
        <vers num="7.0.7-37" edition="q16"/>
        <vers num="7.0.7-38"/>
        <vers num="7.0.7-39"/>
        <vers num="7.0.7.7"/>
        <vers num="7.0.8-0"/>
        <vers num="7.0.8-1"/>
        <vers num="7.0.8-2"/>
        <vers num="7.0.8-3"/>
        <vers num="7.0.8-4"/>
        <vers num="7.0.8-5"/>
        <vers num="7.0.8-6"/>
        <vers num="7.0.8-7"/>
        <vers num="7.0.8-8"/>
        <vers num="7.0.8-9"/>
        <vers num="7.0.8-10"/>
        <vers num="7.0.8-11" edition="q16"/>
        <vers num="7.0.8-12" edition="q16"/>
        <vers num="7.0.8-13" edition="q16"/>
        <vers num="7.0.8-14"/>
        <vers num="7.0.8-15"/>
        <vers num="7.0.8-16"/>
        <vers num="7.0.8-17"/>
        <vers num="7.0.8-18"/>
        <vers num="7.0.8-19"/>
        <vers num="7.0.8-20"/>
        <vers num="7.0.8-21"/>
        <vers num="7.0.8-22"/>
        <vers num="7.0.8-23"/>
        <vers num="7.0.8-24"/>
        <vers num="7.0.8-25"/>
        <vers num="7.0.8-26" edition="q16"/>
        <vers num="7.0.8-27"/>
        <vers num="7.0.8-28"/>
        <vers num="7.0.8-29"/>
        <vers num="7.0.8-30"/>
        <vers num="7.0.8-31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10717" seq="2019-10717" published="2019-07-03" modified="2019-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">BlogEngine.NET 3.3.7.0 allows /api/filemanager Directory Traversal via the path parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jun/44" adv="1">20190624 BlogEngine.NET 3.3.7 and earlier Directory Traversal + Listing</ref>
      <ref source="MISC" url="https://github.com/rxtur/BlogEngine.NET/commits/master" adv="1" patch="1">https://github.com/rxtur/BlogEngine.NET/commits/master</ref>
      <ref source="MISC" url="https://www.securitymetrics.com/blog/Blogenginenet-Directory-Traversal-Listing-Login-Page-Unvalidated-Redirect" adv="1" patch="1">https://www.securitymetrics.com/blog/Blogenginenet-Directory-Traversal-Listing-Login-Page-Unvalidated-Redirect</ref>
    </refs>
    <vuln_soft>
      <prod name="blogengine.net" vendor="dotnetblogengine">
        <vers num="3.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10718" seq="2019-10718" published="2019-06-21" modified="2019-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">BlogEngine.NET 3.3.7.0 and earlier allows XML External Entity Blind Injection, related to pingback.axd and BlogEngine.Core/Web/HttpHandlers/PingbackHandler.cs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153364/BlogEngine.NET-3.3.6-3.3.7-XML-Injection.html" adv="1">http://packetstormsecurity.com/files/153364/BlogEngine.NET-3.3.6-3.3.7-XML-Injection.html</ref>
      <ref source="MISC" url="https://www.securitymetrics.com/blog/blogenginenet-xml-external-entity-attacks" adv="1" patch="1">https://www.securitymetrics.com/blog/blogenginenet-xml-external-entity-attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="blogengine.net" vendor="dotnetblogengine">
        <vers num="3.3.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10719" seq="2019-10719" published="2019-06-21" modified="2019-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversal and Remote Code Execution because file creation is mishandled, related to /api/upload and BlogEngine.NET/AppCode/Api/UploadController.cs. NOTE: this issue exists because of an incomplete fix for CVE-2019-6714.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153347/BlogEngine.NET-3.3.6-3.3.7-dirPath-Directory-Traversal-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/153347/BlogEngine.NET-3.3.6-3.3.7-dirPath-Directory-Traversal-Remote-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jun/26" adv="1">20190618 BlogEngine.NET Directory traversal + RCE</ref>
      <ref source="MISC" url="https://www.securitymetrics.com/blog/BlogEngineNET-Directory-Traversal-Remote-Code-Execution-CVE-2019-10719-CVE-2019-10720" adv="1" patch="1">https://www.securitymetrics.com/blog/BlogEngineNET-Directory-Traversal-Remote-Code-Execution-CVE-2019-10719-CVE-2019-10720</ref>
    </refs>
    <vuln_soft>
      <prod name="blogengine.net" vendor="dotnetblogengine">
        <vers num="3.3.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1072" seq="2019-1072" published="2019-07-15" modified="2019-07-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Azure DevOps Server and Team Foundation Server (TFS) improperly handle user input, aka 'Azure DevOps Server and Team Foundation Server Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1072" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1072</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2012" edition="4"/>
        <vers num="2013" edition="5"/>
        <vers num="2015" edition="4.2"/>
        <vers num="2017" edition="3.1"/>
        <vers num="2018" edition="1.2"/>
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10720" seq="2019-10720" published="2019-06-21" modified="2019-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversal and Remote Code Execution via the theme cookie to the File Manager. NOTE: this issue exists because of an incomplete fix for CVE-2019-6714.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153348/BlogEngine.NET-3.3.6-3.3.7-Theme-Cookie-Directory-Traversal-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/153348/BlogEngine.NET-3.3.6-3.3.7-Theme-Cookie-Directory-Traversal-Remote-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jun/26" adv="1">20190618 BlogEngine.NET Directory traversal + RCE</ref>
      <ref source="MISC" url="https://www.securitymetrics.com/blog/BlogEngineNET-Directory-Traversal-Remote-Code-Execution-CVE-2019-10719-CVE-2019-10720" adv="1" patch="1">https://www.securitymetrics.com/blog/BlogEngineNET-Directory-Traversal-Remote-Code-Execution-CVE-2019-10719-CVE-2019-10720</ref>
    </refs>
    <vuln_soft>
      <prod name="blogengine.net" vendor="dotnetblogengine">
        <vers num="3.3.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10721" seq="2019-10721" published="2019-07-03" modified="2019-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">BlogEngine.NET 3.3.7.0 allows a Client Side URL Redirect via the ReturnUrl parameter, related to BlogEngine/BlogEngine.Core/Services/Security/Security.cs, login.aspx, and register.aspx.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rxtur/BlogEngine.NET/commits/master" adv="1" patch="1">https://github.com/rxtur/BlogEngine.NET/commits/master</ref>
      <ref source="MISC" url="https://www.securitymetrics.com/blog/Blogenginenet-Directory-Traversal-Listing-Login-Page-Unvalidated-Redirect" adv="1" patch="1">https://www.securitymetrics.com/blog/Blogenginenet-Directory-Traversal-Listing-Login-Page-Unvalidated-Redirect</ref>
    </refs>
    <vuln_soft>
      <prod name="blogengine.net" vendor="dotnetblogengine">
        <vers num="3.3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10723" seq="2019-10723" published="2019-04-03" modified="2019-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in PoDoFo 0.9.6. The PdfPagesTreeCache class in doc/PdfPagesTreeCache.cpp has an attempted excessive memory allocation because nInitialSize is not validated.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/p/podofo/tickets/46/" adv="1">https://sourceforge.net/p/podofo/tickets/46/</ref>
    </refs>
    <vuln_soft>
      <prod name="podofo" vendor="podofo_project">
        <vers num="0.9.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10724" seq="2019-10724" published="2019-08-28" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">There is a vulnerability with the Dolby DAX2 API system services in which a low-privileged user can terminate arbitrary processes that are running at a higher privilege. The following are affected products and versions: Legion Y520T_Z370 6.0.1.8642, AIO310-20IAP 6.0.1.8642, AIO510-22ISH 6.0.1.8642, AIO510-23ISH 6.0.1.8642, AIO520-22IKL 6.0.1.8642, AIO520-22IKU 6.0.1.8642, AIO520-24IKL 6.0.1.8642, AIO520-24IKU 6.0.1.8642, AIO520-27IKL 6.0.1.8642, AIO720-24IKB 6.0.1.8642, IdeaCentre 520S-23IKU 6.0.1.8642, ThinkCentre M700z 6.0.1.8642, ThinkCentre M800z 6.0.1.8642, ThinkCentre M810z 6.0.1.8642, ThinkCentre M818z 6.0.1.8642, ThinkCentre M900Z 6.0.1.8642, ThinkCentre M910z 6.0.1.8642, V410z(YT S4250) 6.0.1.8642, 330-14IKBR Win10:6.0.1.8652, 330-15IKBR Win10:6.0.1.8652, 330-15IKBR (Brazil) Win10:6.0.1.8652, 330-15IKBR Touch Win10:6.0.1.8652, 330-17IKBR Win10:6.0.1.8652, YOGA 730-13IKB Win10:6.0.1.8644, YOGA 730-15IKB Win10:6.0.1.8644, ThinkPad L560 6.0.1.8644 and 6.0.1.8652, ThinkPad L570 6.0.1.8644 and 6.0.1.8652, ThinkPad P50 6.0.1.8642, ThinkPad P50s 6.0.1.8642, ThinkPad P51s (20Jx, 20Kx) 6.0.1.8642, ThinkPad P51s (20Hx) 6.0.1.8642, ThinkPad P52s 6.0.1.8642, ThinkPad P70 6.0.1.8642, ThinkPad T25 6.0.1.8642, ThinkPad T460s 6.0.1.8642, ThinkPad T470 6.0.1.8642, ThinkPad T470s 6.0.1.8642, ThinkPad T480 6.0.1.8642, ThinkPad T480s 6.0.1.8642, ThinkPad T560 6.0.1.8642, ThinkPad T570 6.0.1.8642, ThinkPad T580 6.0.1.8642, ThinkPad X1 Carbon 8.66.76.72 and 8.66.68.54, ThinkPad X1 Carbon 6th 6.0.1.8642, ThinkPad X1 Carbon, X1 Yoga 8.66.62.92 and 8.66.62.54, ThinkPad X1 Tablet (20Gx) 6.0.1.8642, ThinkPad X1 Tablet (20Jx) 6.0.1.8642, ThinkPad X1 Tablet Gen 3 6.0.1.8642, ThinkPad X1 Yoga (20Jx) 8.66.88.60, ThinkPad X1 Yoga 3rd 6.0.1.8642, ThinkPad X280 6.0.1.8642, ThinkPad Yoga 260, S1 8.66.62.92 and 8.66.62.54.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lenovomobilesupport.lenovo.com/us/en/product_security/home" adv="1">https://lenovomobilesupport.lenovo.com/us/en/product_security/home</ref>
      <ref source="MISC" url="https://support.lenovo.com/us/en/solutions/LEN-26251" adv="1">https://support.lenovo.com/us/en/solutions/LEN-26251</ref>
    </refs>
    <vuln_soft>
      <prod name="100e_2nd_gen_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="300e_2nd_gen_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="720s-15ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="720s_touch-15ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="b330-15ikbr_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="e43-80_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="e53-80_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="flex_5-1470(r)_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="flex_5-1570(r)_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="k42-80_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="k43c-80_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="miix_520-12ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="miix_525-12ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_11e_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_11e_yoga_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_13_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_a275_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_a475_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e460_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e465_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e470_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e475_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e480_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e485_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e560_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e560p_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e565_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e570_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e575_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e580_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_e585_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_l380_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_l380_yoga_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_l460_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_l470_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_l480_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_l580_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_p40_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_s1_3rd_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_s3-s440_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_s3_yoga_14_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_s5_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_t460_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_t460p_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_t470p_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_x260_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_x270_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_x380_yoga_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="thinkpad_yoga_370_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="v330-14ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="v330-14isk_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="v330-15ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="v330-15isk_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="v720-14_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="v730-15ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="yoga_14_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="yoga_520-14ikbr_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="yoga_720-12ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="yoga_book_c930_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="yoga_c930-13ikb_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
      <prod name="yoga_c930-13ikb_glass_firmware" vendor="lenovo">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1073" seq="2019-1073" published="2019-07-15" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1071.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1073" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1073</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10732" seq="2019-10732" published="2019-04-07" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In KDE KMail 5.2.3, an attacker in possession of S/MIME or PGP encrypted emails can wrap them as sub-parts within a crafted multipart email. The encrypted part(s) can further be hidden using HTML/CSS or ASCII newline characters. This modified multipart email can be re-sent by the attacker to the intended receiver. If the receiver replies to this (benign looking) email, they unknowingly leak the plaintext of the encrypted message part(s) back to the attacker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.kde.org/show_bug.cgi?id=404698" adv="1">https://bugs.kde.org/show_bug.cgi?id=404698</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00012.html">[debian-lts-announce] 20190618 [SECURITY] [DLA 1825-1] kdepim security update</ref>
    </refs>
    <vuln_soft>
      <prod name="kmail" vendor="kde">
        <vers num="5.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10734" seq="2019-10734" published="2019-04-07" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In KDE Trojita 0.7, an attacker in possession of S/MIME or PGP encrypted emails can wrap them as sub-parts within a crafted multipart email. The encrypted part(s) can further be hidden using HTML/CSS or ASCII newline characters. This modified multipart email can be re-sent by the attacker to the intended receiver. If the receiver replies to this (benign looking) email, they unknowingly leak the plaintext of the encrypted message part(s) back to the attacker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.kde.org/show_bug.cgi?id=404697" adv="1">https://bugs.kde.org/show_bug.cgi?id=404697</ref>
    </refs>
    <vuln_soft>
      <prod name="trojita" vendor="trojita_project">
        <vers num="0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10735" seq="2019-10735" published="2019-04-07" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Claws Mail 3.14.1, an attacker in possession of S/MIME or PGP encrypted emails can wrap them as sub-parts within a crafted multipart email. The encrypted part(s) can further be hidden using HTML/CSS or ASCII newline characters. This modified multipart email can be re-sent by the attacker to the intended receiver. If the receiver replies to this (benign looking) email, they unknowingly leak the plaintext of the encrypted message part(s) back to the attacker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.thewildbeast.co.uk/claws-mail/bugzilla/show_bug.cgi?id=4159" adv="1">https://www.thewildbeast.co.uk/claws-mail/bugzilla/show_bug.cgi?id=4159</ref>
    </refs>
    <vuln_soft>
      <prod name="mail" vendor="claws-mail">
        <vers num="3.14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1074" seq="2019-1074" published="2019-07-15" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Windows where certain folders, with local service privilege, are vulnerable to symbolic link attack. An attacker who successfully exploited this vulnerability could potentially access unauthorized information. The update addresses this vulnerability by not allowing symbolic links in these scenarios., aka 'Microsoft Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1082.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1074" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1074</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10740" seq="2019-10740" published="2019-04-07" modified="2019-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Roundcube Webmail 1.3.4, an attacker in possession of S/MIME or PGP encrypted emails can wrap them as sub-parts within a crafted multipart email. The encrypted part(s) can further be hidden using HTML/CSS or ASCII newline characters. This modified multipart email can be re-sent by the attacker to the intended receiver. If the receiver replies to this (benign looking) email, they unknowingly leak the plaintext of the encrypted message part(s) back to the attacker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/roundcube/roundcubemail/issues/6638" adv="1">https://github.com/roundcube/roundcubemail/issues/6638</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TFFMSO5WKEYSGMTZPZFF4ZADUJ57PRN5/">FEDORA-2019-d9c2f1ec70</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="1.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10741" seq="2019-10741" published="2019-04-07" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">K-9 Mail v5.600 can include the original quoted HTML code of a specially crafted, benign looking, email within (digitally signed) reply messages. The quoted part can contain conditional statements that show completely different text if opened in a different email client. This can be abused by an attacker to obtain valid S/MIME or PGP signatures for arbitrary content to be displayed to a third party. NOTE: the vendor states "We don't plan to take any action because of this."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/k9mail/k-9/issues/3925" adv="1">https://github.com/k9mail/k-9/issues/3925</ref>
    </refs>
    <vuln_soft>
      <prod name="k-9_mail" vendor="k-9_mail_project">
        <vers num="5.600"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10742" seq="2019-10742" published="2019-05-07" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Axios up to and including 0.18.0 allows attackers to cause a denial of service (application crash) by continuing to accepting content after maxContentLength is exceeded.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://app.snyk.io/vuln/SNYK-JS-AXIOS-174505" adv="1" patch="1">https://app.snyk.io/vuln/SNYK-JS-AXIOS-174505</ref>
      <ref source="MISC" url="https://github.com/axios/axios/issues/1098" adv="1">https://github.com/axios/axios/issues/1098</ref>
      <ref source="MISC" url="https://github.com/axios/axios/pull/1485" adv="1" patch="1">https://github.com/axios/axios/pull/1485</ref>
    </refs>
    <vuln_soft>
      <prod name="axios" vendor="axios">
        <vers num="0.18.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10744" seq="2019-10744" published="2019-07-25" modified="2019-10-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Versions of lodash lower than 4.17.12 are vulnerable to Prototype Pollution. The function defaultsDeep could be tricked into adding or modifying properties of Object.prototype using a constructor payload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3024">RHSA-2019:3024</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20191004-0005/">https://security.netapp.com/advisory/ntap-20191004-0005/</ref>
      <ref source="CONFIRM" url="https://snyk.io/vuln/SNYK-JS-LODASH-450202" adv="1">https://snyk.io/vuln/SNYK-JS-LODASH-450202</ref>
    </refs>
    <vuln_soft>
      <prod name="lodash" vendor="lodash">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition="-:~~~node.js~~"/>
        <vers num="0.5.0" edition="rc1:~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition="-:~~~node.js~~"/>
        <vers num="1.0.0" edition="rc1:~~~node.js~~"/>
        <vers num="1.0.0" edition="rc2:~~~node.js~~"/>
        <vers num="1.0.0" edition="rc3:~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.4.2" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.3.0" edition=":~~~node.js~~"/>
        <vers num="3.3.1" edition=":~~~node.js~~"/>
        <vers num="3.4.0" edition=":~~~node.js~~"/>
        <vers num="3.5.0" edition=":~~~node.js~~"/>
        <vers num="3.6.0" edition=":~~~node.js~~"/>
        <vers num="3.7.0" edition=":~~~node.js~~"/>
        <vers num="3.8.0" edition=":~~~node.js~~"/>
        <vers num="3.9.0" edition=":~~~node.js~~"/>
        <vers num="3.9.1" edition=":~~~node.js~~"/>
        <vers num="3.9.2" edition=":~~~node.js~~"/>
        <vers num="3.9.3" edition=":~~~node.js~~"/>
        <vers num="3.10.0" edition=":~~~node.js~~"/>
        <vers num="3.10.1" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="4.0.1" edition=":~~~node.js~~"/>
        <vers num="4.1.0" edition=":~~~node.js~~"/>
        <vers num="4.2.0" edition=":~~~node.js~~"/>
        <vers num="4.2.1" edition=":~~~node.js~~"/>
        <vers num="4.3.0" edition=":~~~node.js~~"/>
        <vers num="4.4.0" edition=":~~~node.js~~"/>
        <vers num="4.5.0" edition=":~~~node.js~~"/>
        <vers num="4.5.1" edition=":~~~node.js~~"/>
        <vers num="4.6.0" edition=":~~~node.js~~"/>
        <vers num="4.6.1" edition=":~~~node.js~~"/>
        <vers num="4.7.0" edition=":~~~node.js~~"/>
        <vers num="4.8.0" edition=":~~~node.js~~"/>
        <vers num="4.8.1" edition=":~~~node.js~~"/>
        <vers num="4.8.2" edition=":~~~node.js~~"/>
        <vers num="4.9.0" edition=":~~~node.js~~"/>
        <vers num="4.10.0" edition=":~~~node.js~~"/>
        <vers num="4.11.0" edition=":~~~node.js~~"/>
        <vers num="4.11.1" edition=":~~~node.js~~"/>
        <vers num="4.11.2" edition=":~~~node.js~~"/>
        <vers num="4.12.0" edition=":~~~node.js~~"/>
        <vers num="4.13.0" edition=":~~~node.js~~"/>
        <vers num="4.13.1" edition=":~~~node.js~~"/>
        <vers num="4.14.0" edition=":~~~node.js~~"/>
        <vers num="4.14.1" edition=":~~~node.js~~"/>
        <vers num="4.14.2" edition=":~~~node.js~~"/>
        <vers num="4.15.0" edition=":~~~node.js~~"/>
        <vers num="4.16.0" edition=":~~~node.js~~"/>
        <vers num="4.16.1" edition=":~~~node.js~~"/>
        <vers num="4.16.2" edition=":~~~node.js~~"/>
        <vers num="4.16.3" edition=":~~~node.js~~"/>
        <vers num="4.16.4" edition=":~~~node.js~~"/>
        <vers num="4.16.5" edition=":~~~node.js~~"/>
        <vers num="4.16.6" edition=":~~~node.js~~"/>
        <vers num="4.17.0" edition=":~~~node.js~~"/>
        <vers num="4.17.1" edition=":~~~node.js~~"/>
        <vers num="4.17.2" edition=":~~~node.js~~"/>
        <vers num="4.17.3" edition=":~~~node.js~~"/>
        <vers num="4.17.4" edition=":~~~node.js~~"/>
        <vers num="4.17.5" edition=":~~~node.js~~"/>
        <vers num="4.17.9" edition=":~~~node.js~~"/>
        <vers num="4.17.10" edition=":~~~node.js~~"/>
        <vers num="4.17.11" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10745" seq="2019-10745" published="2019-08-20" modified="2019-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">assign-deep is vulnerable to Prototype Pollution in versions before 0.4.8 and version 1.0.0. The function assign-deep could be tricked into adding or modifying properties of Object.prototype using either a constructor or a _proto_ payload.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://snyk.io/vuln/SNYK-JS-ASSIGNDEEP-450211" adv="1" patch="1">https://snyk.io/vuln/SNYK-JS-ASSIGNDEEP-450211</ref>
    </refs>
    <vuln_soft>
      <prod name="assign-deep" vendor="assign-deep_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.4.6" edition=":~~~node.js~~"/>
        <vers num="0.4.7" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10746" seq="2019-10746" published="2019-08-23" modified="2019-09-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">mixin-deep is vulnerable to Prototype Pollution in versions before 1.3.2 and version 2.0.0. The function mixin-deep could be tricked into adding or modifying properties of Object.prototype using a constructor payload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JS-MIXINDEEP-450212" adv="1">https://snyk.io/vuln/SNYK-JS-MIXINDEEP-450212</ref>
    </refs>
    <vuln_soft>
      <prod name="mixin-deep" vendor="mixin-deep_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10747" seq="2019-10747" published="2019-08-23" modified="2019-09-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">set-value is vulnerable to Prototype Pollution in versions lower than 3.0.1. The function mixin-deep could be tricked into adding or modifying properties of Object.prototype using any of the constructor, prototype and _proto_ payloads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JS-SETVALUE-450213" adv="1">https://snyk.io/vuln/SNYK-JS-SETVALUE-450213</ref>
    </refs>
    <vuln_soft>
      <prod name="set-value" vendor="set-value_project">
        <vers num="-" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.3.3" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1075" seq="2019-1075" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists in ASP.NET Core that could lead to an open redirect, aka 'ASP.NET Core Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1075" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1075</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10750" seq="2019-10750" published="2019-08-23" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">deeply is vulnerable to Prototype Pollution in versions before 3.1.0. The function assign-deep could be tricked into adding or modifying properties of Object.prototype using using a _proto_ payload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JS-DEEPLY-451026" adv="1">https://snyk.io/vuln/SNYK-JS-DEEPLY-451026</ref>
    </refs>
    <vuln_soft>
      <prod name="deeply" vendor="deeply_project">
        <vers num="-" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10751" seq="2019-10751" published="2019-08-23" modified="2019-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">All versions of the HTTPie package prior to version 1.0.3 are vulnerable to Open Redirect that allows an attacker to write an arbitrary file with supplied filename and content to the current directory, by redirecting a request from HTTP to a crafted URL pointing to a server in his or hers control.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00003.html">openSUSE-SU-2019:2050</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00022.html">openSUSE-SU-2019:2089</ref>
      <ref source="MISC" url="https://github.com/jakubroztocil/httpie/releases/tag/1.0.3" adv="1">https://github.com/jakubroztocil/httpie/releases/tag/1.0.3</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00031.html">[debian-lts-announce] 20190928 [SECURITY] [DLA 1937-1] httpie security update</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-PYTHON-HTTPIE-460107" adv="1">https://snyk.io/vuln/SNYK-PYTHON-HTTPIE-460107</ref>
    </refs>
    <vuln_soft>
      <prod name="httpie" vendor="httpie">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10753" seq="2019-10753" published="2019-09-05" modified="2019-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In all versions prior to version 3.9.6 for eclipse-wtp, all versions prior to version 9.4.4 for eclipse-cdt, and all versions prior to version 3.0.1 for eclipse-groovy, Spotless was resolving dependencies over an insecure channel (http). If the build occurred over an insecure connection, a malicious user could have perform a Man-in-the-Middle attack during the build and alter the build artifacts that were produced. In case that any of these artifacts were compromised, any developers using these could be altered. **Note:** In order to validate that this artifact was not compromised, the maintainer would need to confirm that none of the artifacts published to the registry were not altered with. Until this happens, we can not guarantee that this artifact was not compromised even though the probability that this happened is low.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-COMDIFFPLUGSPOTLESS-460377" adv="1">https://snyk.io/vuln/SNYK-JAVA-COMDIFFPLUGSPOTLESS-460377</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10754" seq="2019-10754" published="2019-09-23" modified="2019-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple classes used within Apereo CAS before release 6.1.0-RC5 makes use of apache commons-lang3 RandomStringUtils for token and ID generation which makes them predictable due to RandomStringUtils PRNG's algorithm not being cryptographically strong.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467402" adv="1" patch="1">https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467402</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467404" adv="1" patch="1">https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467404</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467406" adv="1" patch="1">https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-467406</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-468868" adv="1" patch="1">https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-468868</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-468869" adv="1" patch="1">https://snyk.io/vuln/SNYK-JAVA-ORGAPEREOCAS-468869</ref>
    </refs>
    <vuln_soft>
      <prod name="central_authentication_service" vendor="apereo">
        <vers num="6.0.5.1" prev="1"/>
        <vers num="6.1.0" edition="rc1"/>
        <vers num="6.1.0" edition="rc2"/>
        <vers num="6.1.0" edition="rc3"/>
        <vers num="6.1.0" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10755" seq="2019-10755" published="2019-09-23" modified="2019-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SAML identifier generated within SAML2Utils.java was found to make use of the apache commons-lang3 RandomStringUtils class which makes them predictable due to RandomStringUtils PRNG's algorithm not being cryptographically strong. This issue only affects the 3.X release of pac4j-saml.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGPAC4J-467407" adv="1" patch="1">https://snyk.io/vuln/SNYK-JAVA-ORGPAC4J-467407</ref>
    </refs>
    <vuln_soft>
      <prod name="pac4j" vendor="pac4j">
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.7.0"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10756" seq="2019-10756" published="2019-10-08" modified="2019-10-08">
    <desc>
      <descript source="cve">It is possible to inject JavaScript within node-red-dashboard versions prior to version 2.17.0 due to the ui_notification node accepting raw HTML by default.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://snyk.io/vuln/SNYK-JS-NODEREDDASHBOARD-471939">https://snyk.io/vuln/SNYK-JS-NODEREDDASHBOARD-471939</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10757" seq="2019-10757" published="2019-10-08" modified="2019-10-08">
    <desc>
      <descript source="cve">knex.js versions before 0.19.5 are vulnerable to SQL Injection attack. Identifiers are escaped incorrectly as part of the MSSQL dialect, allowing attackers to craft a malicious query to the host DB.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://snyk.io/vuln/SNYK-JS-KNEX-471962">https://snyk.io/vuln/SNYK-JS-KNEX-471962</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1076" seq="2019-1076" published="2019-07-15" modified="2019-07-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting (XSS) vulnerability exists when Team Foundation Server does not properly sanitize user provided input, aka 'Team Foundation Server Cross-site Scripting Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1076" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1076</ref>
    </refs>
    <vuln_soft>
      <prod name="team_foundation_server" vendor="microsoft">
        <vers num="2018" edition="3.2"/>
      </prod>
      <prod name="azure_devops_server" vendor="microsoft">
        <vers num="2019.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1077" seq="2019-1077" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the Visual Studio updater service improperly handles file permissions, aka 'Visual Studio Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1077" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1077</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="15.9"/>
      </prod>
      <prod name="visual_studio_2019" vendor="microsoft">
        <vers num="16.0"/>
        <vers num="16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1078" seq="2019-1078" published="2019-08-14" modified="2019-08-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows Graphics component improperly handles objects in memory, aka 'Microsoft Graphics Component Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1148, CVE-2019-1153.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1078" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1078</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1079" seq="2019-1079" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Visual Studio improperly parses XML input in certain settings files, aka 'Visual Studio Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1079" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1079</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2012" edition="update_5"/>
        <vers num="2013" edition="update_5"/>
        <vers num="2015" edition="update_3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1080" seq="2019-1080" published="2019-06-12" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-0920, CVE-2019-0988, CVE-2019-1005, CVE-2019-1055.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1080" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1080</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1081" seq="2019-1081" published="2019-06-12" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when affected Microsoft browsers improperly handle objects in memory, aka 'Microsoft Browser Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1081" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1081</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1082" seq="2019-1082" published="2019-07-15" modified="2019-07-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Windows where a certain DLL, with Local Service privilege, is vulnerable to race planting a customized DLL.An attacker who successfully exploited this vulnerability could potentially elevate privilege to SYSTEM.The update addresses this vulnerability by requiring SYSTEM privileges for a certain DLL., aka 'Microsoft Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1074.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1082" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1082</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1083" seq="2019-1083" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when Microsoft Common Object Runtime Library improperly handles web requests, aka '.NET Denial of Service Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1083" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1083</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1084" seq="2019-1084" published="2019-07-15" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Exchange allows creation of entities with Display Names having non-printable characters. An authenticated attacker could exploit this vulnerability by creating entities with invalid display names, which, when added to conversations, remain invisible. This security update addresses the issue by validating display names upon creation in Microsoft Exchange, and by rendering invalid display names correctly in Microsoft Outlook clients., aka 'Microsoft Exchange Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1084" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1084</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="cumulative_update_23"/>
        <vers num="2016" edition="cumulative_update_1"/>
        <vers num="2016" edition="cumulative_update_12"/>
        <vers num="2016" edition="cumulative_update_13"/>
        <vers num="2016" edition="cumulative_update_2"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="lync_basic" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="mail_and_calendar" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~~mac_os~~"/>
        <vers num="2019" edition=":~~~mac_os~~"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="outlook" vendor="microsoft">
        <vers num="-" edition=":~~~iphone_os~~"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~~android~~"/>
      </prod>
      <prod name="skype_for_business" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="skype_for_business_basic" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10842" seq="2019-10842" published="2019-04-04" modified="2019-04-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Arbitrary code execution (via backdoor code) was discovered in bootstrap-sass 3.2.0.3, when downloaded from rubygems.org. An unauthenticated attacker can craft the ___cfduid cookie value with base64 arbitrary code to be executed via eval(), which can be leveraged to execute arbitrary code on the target system. Note that there are three underscore characters in the cookie name. This is unrelated to the __cfduid cookie that is legitimately used by Cloudflare.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dgb.github.io/2019/04/05/bootstrap-sass-backdoor.html" adv="1">http://dgb.github.io/2019/04/05/bootstrap-sass-backdoor.html</ref>
      <ref source="MISC" url="https://github.com/twbs/bootstrap-sass/issues/1195" adv="1">https://github.com/twbs/bootstrap-sass/issues/1195</ref>
      <ref source="MISC" url="https://snyk.io/blog/malicious-remote-code-execution-backdoor-discovered-in-the-popular-bootstrap-sass-ruby-gem/" adv="1">https://snyk.io/blog/malicious-remote-code-execution-backdoor-discovered-in-the-popular-bootstrap-sass-ruby-gem/</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-RUBY-BOOTSTRAPSASS-174093" adv="1">https://snyk.io/vuln/SNYK-RUBY-BOOTSTRAPSASS-174093</ref>
    </refs>
    <vuln_soft>
      <prod name="bootstrap-sass" vendor="getbootstrap">
        <vers num="3.2.0.3" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10843" seq="2019-10843" published="2019-04-10" modified="2019-04-10" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2019-10844" seq="2019-10844" published="2019-04-04" modified="2019-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">nbla/logger.cpp in libnnabla.a in Sony Neural Network Libraries (aka nnabla) through v1.0.14 relies on the HOME environment variable, which might be untrusted.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sony/nnabla/issues/209" adv="1" patch="1">https://github.com/sony/nnabla/issues/209</ref>
    </refs>
    <vuln_soft>
      <prod name="neural_network_libraries" vendor="sony">
        <vers num="1.0.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10845" seq="2019-10845" published="2019-04-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Uniqkey Password Manager 1.14. When entering new credentials to a site that isn't registered within this product, a pop-up window will appear asking the user if they want to save these new credentials. The code of the pop-up window can be read and, to some extent, manipulated by remote servers. This pop-up window will stay on any page the user visits within the browser until a decision is made. A malicious web server can forcefully manipulate the pop-up and cause it not to appear, stopping users from securing their credentials. This vulnerability is related to id="uniqkey-password-popup" and password-popup/popup.html, but is a different vulnerability than CVE-2019-10676.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152452/Uniqkey-Password-Manager-1.14-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/152452/Uniqkey-Password-Manager-1.14-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Apr/8" adv="1">20190405 Uniqkey Password Manager 1.14 - Remote Denial Of Service [CVE-2019-10845]</ref>
      <ref source="MISC" url="https://vuldb.com/?id.132960" adv="1">https://vuldb.com/?id.132960</ref>
    </refs>
    <vuln_soft>
      <prod name="password_manager" vendor="uniqkey">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10846" seq="2019-10846" published="2019-05-23" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 allows Unauthenticated Reflected Cross-Site Scripting vulnerabilities in the login page and password reset page via the username GET parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10847" seq="2019-10847" published="2019-05-24" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 allows Cross-Site Request Forgery.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10848" seq="2019-10848" published="2019-05-24" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 allows Username Enumeration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10849" seq="2019-10849" published="2019-05-23" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 allows unprotected Subversion (SVN) directory / source code disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1085" seq="2019-1085" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way that the wlansvc.dll handles objects in memory, aka 'Windows WLAN Service Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1085" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1085</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10850" seq="2019-10850" published="2019-05-23" modified="2019-05-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 has Default Credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10851" seq="2019-10851" published="2019-05-23" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 has hard-coded encryption keys.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10852" seq="2019-10852" published="2019-05-23" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 allows Authenticated Blind SQL Injection via the id GET parameter, as demonstrated by the index.php?m=servers&amp;a=start_pulling&amp;id= substring.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10853" seq="2019-10853" published="2019-05-23" modified="2019-05-28" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 allows Authentication Bypass.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10854" seq="2019-10854" published="2019-05-23" modified="2019-05-24" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 allows Authenticated Command Injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10855" seq="2019-10855" published="2019-05-23" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Computrols CBAS 18.0.0 mishandles password hashes. The approach is MD5 with a pw prefix, e.g., if the password is admin, it will calculate the MD5 hash of pwadmin and store it in a MySQL database.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://applied-risk.com/index.php/download_file/view/196/165" adv="1">https://applied-risk.com/index.php/download_file/view/196/165</ref>
      <ref source="MISC" url="https://applied-risk.com/labs/advisories" adv="1">https://applied-risk.com/labs/advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="computrols_building_automation_software" vendor="computrols">
        <vers num="19.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10856" seq="2019-10856" published="2019-04-04" modified="2019-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Jupyter Notebook before 5.7.8, an open redirect can occur via an empty netloc. This issue exists because of an incomplete fix for CVE-2019-10255.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.jupyter.org/open-redirect-vulnerability-in-jupyter-jupyterhub-adf43583f1e4" adv="1">https://blog.jupyter.org/open-redirect-vulnerability-in-jupyter-jupyterhub-adf43583f1e4</ref>
      <ref source="MISC" url="https://github.com/jupyter/notebook/compare/16cf97c...b8e30ea" adv="1" patch="1">https://github.com/jupyter/notebook/compare/16cf97c...b8e30ea</ref>
    </refs>
    <vuln_soft>
      <prod name="notebook" vendor="jupyter">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="b1"/>
        <vers num="5.0.0" edition="b2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.2.0" edition="-"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.2"/>
        <vers num="5.3.0" edition="-"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1086" seq="2019-1086" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1087, CVE-2019-1088.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1086" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1086</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10863" seq="2019-10863" published="2019-04-04" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A command injection vulnerability exists in TeemIp versions before 2.4.0. The new_config parameter of exec.php allows one to create a new PHP file with the exception of config information. The malicious PHP code sent is executed instantaneously and is not saved on the server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pentest.com.tr/exploits/TeemIp-IPAM-2-4-0-new-config-Command-Injection-Metasploit.html" adv="1" patch="1">https://pentest.com.tr/exploits/TeemIp-IPAM-2-4-0-new-config-Command-Injection-Metasploit.html</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46641" adv="1" patch="1">https://www.exploit-db.com/exploits/46641</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46641/" adv="1">46641</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10864" seq="2019-10864" published="2019-04-23" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The WP Statistics plugin through 12.6.2 for WordPress has XSS, allowing a remote attacker to inject arbitrary web script or HTML via the Referer header of a GET request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/wp-statistics/wp-statistics/commit/5aec0a08680f0afea387267a8d1b9fbb3379247c" adv="1" patch="1">https://github.com/wp-statistics/wp-statistics/commit/5aec0a08680f0afea387267a8d1b9fbb3379247c</ref>
      <ref source="MISC" url="https://medium.com/@aramburu/cve-2019-10864-wordpress-7aebc24751c4" adv="1">https://medium.com/@aramburu/cve-2019-10864-wordpress-7aebc24751c4</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_statistics" vendor="veronalabs">
        <vers num="12.6.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10866" seq="2019-10866" published="2019-05-23" modified="2019-08-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the Form Maker plugin before 1.13.3 for WordPress, it's possible to achieve SQL injection in the function get_labels_parameters in the file form-maker/admin/models/Submissions_fm.php with a crafted value of the /models/Submissioc parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://seclists.org/fulldisclosure/2019/May/8" adv="1">http://seclists.org/fulldisclosure/2019/May/8</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/form-maker/#developers" adv="1">https://wordpress.org/plugins/form-maker/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9286">https://wpvulndb.com/vulnerabilities/9286</ref>
    </refs>
    <vuln_soft>
      <prod name="form_maker" vendor="10web">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.4.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.7.5" edition=":~~~wordpress~~"/>
        <vers num="1.7.6" edition=":~~~wordpress~~"/>
        <vers num="1.7.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.8" edition=":~~~wordpress~~"/>
        <vers num="1.7.9" edition=":~~~wordpress~~"/>
        <vers num="1.7.10" edition=":~~~wordpress~~"/>
        <vers num="1.7.11" edition=":~~~wordpress~~"/>
        <vers num="1.7.12" edition=":~~~wordpress~~"/>
        <vers num="1.7.13" edition=":~~~wordpress~~"/>
        <vers num="1.7.14" edition=":~~~wordpress~~"/>
        <vers num="1.7.15" edition=":~~~wordpress~~"/>
        <vers num="1.7.16" edition=":~~~wordpress~~"/>
        <vers num="1.7.17" edition=":~~~wordpress~~"/>
        <vers num="1.7.18" edition=":~~~wordpress~~"/>
        <vers num="1.7.21" edition=":~~~wordpress~~"/>
        <vers num="1.7.22" edition=":~~~wordpress~~"/>
        <vers num="1.7.23" edition=":~~~wordpress~~"/>
        <vers num="1.7.24" edition=":~~~wordpress~~"/>
        <vers num="1.7.25" edition=":~~~wordpress~~"/>
        <vers num="1.7.26" edition=":~~~wordpress~~"/>
        <vers num="1.7.27" edition=":~~~wordpress~~"/>
        <vers num="1.7.28" edition=":~~~wordpress~~"/>
        <vers num="1.7.29" edition=":~~~wordpress~~"/>
        <vers num="1.7.30" edition=":~~~wordpress~~"/>
        <vers num="1.7.31" edition=":~~~wordpress~~"/>
        <vers num="1.7.32" edition=":~~~wordpress~~"/>
        <vers num="1.7.33" edition=":~~~wordpress~~"/>
        <vers num="1.7.34" edition=":~~~wordpress~~"/>
        <vers num="1.7.35" edition=":~~~wordpress~~"/>
        <vers num="1.7.37" edition=":~~~wordpress~~"/>
        <vers num="1.7.38" edition=":~~~wordpress~~"/>
        <vers num="1.7.39" edition=":~~~wordpress~~"/>
        <vers num="1.7.40" edition=":~~~wordpress~~"/>
        <vers num="1.7.42" edition=":~~~wordpress~~"/>
        <vers num="1.7.43" edition=":~~~wordpress~~"/>
        <vers num="1.7.44" edition=":~~~wordpress~~"/>
        <vers num="1.7.45" edition=":~~~wordpress~~"/>
        <vers num="1.7.46" edition=":~~~wordpress~~"/>
        <vers num="1.7.47" edition=":~~~wordpress~~"/>
        <vers num="1.7.48" edition=":~~~wordpress~~"/>
        <vers num="1.7.49" edition=":~~~wordpress~~"/>
        <vers num="1.7.50" edition=":~~~wordpress~~"/>
        <vers num="1.7.51" edition=":~~~wordpress~~"/>
        <vers num="1.7.52" edition=":~~~wordpress~~"/>
        <vers num="1.7.53" edition=":~~~wordpress~~"/>
        <vers num="1.7.54" edition=":~~~wordpress~~"/>
        <vers num="1.7.55" edition=":~~~wordpress~~"/>
        <vers num="1.7.56" edition=":~~~wordpress~~"/>
        <vers num="1.7.57" edition=":~~~wordpress~~"/>
        <vers num="1.7.58" edition=":~~~wordpress~~"/>
        <vers num="1.7.59" edition=":~~~wordpress~~"/>
        <vers num="1.7.60" edition=":~~~wordpress~~"/>
        <vers num="1.7.61" edition=":~~~wordpress~~"/>
        <vers num="1.7.62" edition=":~~~wordpress~~"/>
        <vers num="1.7.63" edition=":~~~wordpress~~"/>
        <vers num="1.7.64" edition=":~~~wordpress~~"/>
        <vers num="1.7.65" edition=":~~~wordpress~~"/>
        <vers num="1.7.66" edition=":~~~wordpress~~"/>
        <vers num="1.7.67" edition=":~~~wordpress~~"/>
        <vers num="1.7.68" edition=":~~~wordpress~~"/>
        <vers num="1.7.69" edition=":~~~wordpress~~"/>
        <vers num="1.7.70" edition=":~~~wordpress~~"/>
        <vers num="1.7.71" edition=":~~~wordpress~~"/>
        <vers num="1.7.73" edition=":~~~wordpress~~"/>
        <vers num="1.7.74" edition=":~~~wordpress~~"/>
        <vers num="1.7.75" edition=":~~~wordpress~~"/>
        <vers num="1.7.76" edition=":~~~wordpress~~"/>
        <vers num="1.7.77" edition=":~~~wordpress~~"/>
        <vers num="1.7.78" edition=":~~~wordpress~~"/>
        <vers num="1.7.79" edition=":~~~wordpress~~"/>
        <vers num="1.7.80" edition=":~~~wordpress~~"/>
        <vers num="1.7.81" edition=":~~~wordpress~~"/>
        <vers num="1.7.82" edition=":~~~wordpress~~"/>
        <vers num="1.7.83" edition=":~~~wordpress~~"/>
        <vers num="1.7.84" edition=":~~~wordpress~~"/>
        <vers num="1.7.85" edition=":~~~wordpress~~"/>
        <vers num="1.7.86" edition=":~~~wordpress~~"/>
        <vers num="1.7.87" edition=":~~~wordpress~~"/>
        <vers num="1.7.88" edition=":~~~wordpress~~"/>
        <vers num="1.7.89" edition=":~~~wordpress~~"/>
        <vers num="1.7.90" edition=":~~~wordpress~~"/>
        <vers num="1.7.91" edition=":~~~wordpress~~"/>
        <vers num="1.7.92" edition=":~~~wordpress~~"/>
        <vers num="1.7.93" edition=":~~~wordpress~~"/>
        <vers num="1.7.94" edition=":~~~wordpress~~"/>
        <vers num="1.7.95" edition=":~~~wordpress~~"/>
        <vers num="1.7.96" edition=":~~~wordpress~~"/>
        <vers num="1.7.97" edition=":~~~wordpress~~"/>
        <vers num="1.8.0" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.5" edition=":~~~wordpress~~"/>
        <vers num="1.8.6" edition=":~~~wordpress~~"/>
        <vers num="1.8.7" edition=":~~~wordpress~~"/>
        <vers num="1.8.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.9" edition=":~~~wordpress~~"/>
        <vers num="1.8.10" edition=":~~~wordpress~~"/>
        <vers num="1.8.11" edition=":~~~wordpress~~"/>
        <vers num="1.8.12" edition=":~~~wordpress~~"/>
        <vers num="1.8.13" edition=":~~~wordpress~~"/>
        <vers num="1.8.14" edition=":~~~wordpress~~"/>
        <vers num="1.8.15" edition=":~~~wordpress~~"/>
        <vers num="1.8.16" edition=":~~~wordpress~~"/>
        <vers num="1.8.17" edition=":~~~wordpress~~"/>
        <vers num="1.8.18" edition=":~~~wordpress~~"/>
        <vers num="1.8.19" edition=":~~~wordpress~~"/>
        <vers num="1.8.20" edition=":~~~wordpress~~"/>
        <vers num="1.8.21" edition=":~~~wordpress~~"/>
        <vers num="1.8.22" edition=":~~~wordpress~~"/>
        <vers num="1.8.23" edition=":~~~wordpress~~"/>
        <vers num="1.8.24" edition=":~~~wordpress~~"/>
        <vers num="1.8.25" edition=":~~~wordpress~~"/>
        <vers num="1.8.26" edition=":~~~wordpress~~"/>
        <vers num="1.8.27" edition=":~~~wordpress~~"/>
        <vers num="1.8.28" edition=":~~~wordpress~~"/>
        <vers num="1.8.29" edition=":~~~wordpress~~"/>
        <vers num="1.8.30" edition=":~~~wordpress~~"/>
        <vers num="1.8.31" edition=":~~~wordpress~~"/>
        <vers num="1.8.32" edition=":~~~wordpress~~"/>
        <vers num="1.8.33" edition=":~~~wordpress~~"/>
        <vers num="1.8.34" edition=":~~~wordpress~~"/>
        <vers num="1.8.35" edition=":~~~wordpress~~"/>
        <vers num="1.8.36" edition=":~~~wordpress~~"/>
        <vers num="1.8.38" edition=":~~~wordpress~~"/>
        <vers num="1.8.39" edition=":~~~wordpress~~"/>
        <vers num="1.8.40" edition=":~~~wordpress~~"/>
        <vers num="1.8.41" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.9.6" edition=":~~~wordpress~~"/>
        <vers num="1.9.7" edition=":~~~wordpress~~"/>
        <vers num="1.9.8" edition=":~~~wordpress~~"/>
        <vers num="1.9.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.10" edition=":~~~wordpress~~"/>
        <vers num="1.9.11" edition=":~~~wordpress~~"/>
        <vers num="1.9.12" edition=":~~~wordpress~~"/>
        <vers num="1.9.13" edition=":~~~wordpress~~"/>
        <vers num="1.9.14" edition=":~~~wordpress~~"/>
        <vers num="1.9.15" edition=":~~~wordpress~~"/>
        <vers num="1.9.16" edition=":~~~wordpress~~"/>
        <vers num="1.9.17" edition=":~~~wordpress~~"/>
        <vers num="1.9.18" edition=":~~~wordpress~~"/>
        <vers num="1.10" edition=":~~~wordpress~~"/>
        <vers num="1.10.1" edition=":~~~wordpress~~"/>
        <vers num="1.10.2" edition=":~~~wordpress~~"/>
        <vers num="1.10.3" edition=":~~~wordpress~~"/>
        <vers num="1.10.4" edition=":~~~wordpress~~"/>
        <vers num="1.10.5" edition=":~~~wordpress~~"/>
        <vers num="1.10.6" edition=":~~~wordpress~~"/>
        <vers num="1.10.7" edition=":~~~wordpress~~"/>
        <vers num="1.10.8" edition=":~~~wordpress~~"/>
        <vers num="1.10.9" edition=":~~~wordpress~~"/>
        <vers num="1.10.10" edition=":~~~wordpress~~"/>
        <vers num="1.10.11" edition=":~~~wordpress~~"/>
        <vers num="1.11.1" edition=":~~~wordpress~~"/>
        <vers num="1.11.2" edition=":~~~wordpress~~"/>
        <vers num="1.11.3" edition=":~~~wordpress~~"/>
        <vers num="1.11.4" edition=":~~~wordpress~~"/>
        <vers num="1.11.5" edition=":~~~wordpress~~"/>
        <vers num="1.11.6" edition=":~~~wordpress~~"/>
        <vers num="1.11.7" edition=":~~~wordpress~~"/>
        <vers num="1.11.8" edition=":~~~wordpress~~"/>
        <vers num="1.11.11" edition=":~~~wordpress~~"/>
        <vers num="1.12.0" edition=":~~~wordpress~~"/>
        <vers num="1.12.1" edition=":~~~wordpress~~"/>
        <vers num="1.12.2" edition=":~~~wordpress~~"/>
        <vers num="1.12.3" edition=":~~~wordpress~~"/>
        <vers num="1.12.4" edition=":~~~wordpress~~"/>
        <vers num="1.12.5" edition=":~~~wordpress~~"/>
        <vers num="1.12.6" edition=":~~~wordpress~~"/>
        <vers num="1.12.7" edition=":~~~wordpress~~"/>
        <vers num="1.12.8" edition=":~~~wordpress~~"/>
        <vers num="1.12.9" edition=":~~~wordpress~~"/>
        <vers num="1.12.10" edition=":~~~wordpress~~"/>
        <vers num="1.12.11" edition=":~~~wordpress~~"/>
        <vers num="1.12.12" edition=":~~~wordpress~~"/>
        <vers num="1.12.13" edition=":~~~wordpress~~"/>
        <vers num="1.12.14" edition=":~~~wordpress~~"/>
        <vers num="1.12.15" edition=":~~~wordpress~~"/>
        <vers num="1.12.16" edition=":~~~wordpress~~"/>
        <vers num="1.12.17" edition=":~~~wordpress~~"/>
        <vers num="1.12.18" edition=":~~~wordpress~~"/>
        <vers num="1.12.19" edition=":~~~wordpress~~"/>
        <vers num="1.12.20" edition=":~~~wordpress~~"/>
        <vers num="1.12.21" edition=":~~~wordpress~~"/>
        <vers num="1.12.22" edition=":~~~wordpress~~"/>
        <vers num="1.12.23" edition=":~~~wordpress~~"/>
        <vers num="1.12.24" edition=":~~~wordpress~~"/>
        <vers num="1.12.25" edition=":~~~wordpress~~"/>
        <vers num="1.12.26" edition=":~~~wordpress~~"/>
        <vers num="1.12.27" edition=":~~~wordpress~~"/>
        <vers num="1.12.28" edition=":~~~wordpress~~"/>
        <vers num="1.12.29" edition=":~~~wordpress~~"/>
        <vers num="1.12.30" edition=":~~~wordpress~~"/>
        <vers num="1.12.31" edition=":~~~wordpress~~"/>
        <vers num="1.12.32" edition=":~~~wordpress~~"/>
        <vers num="1.12.33" edition=":~~~wordpress~~"/>
        <vers num="1.12.34" edition=":~~~wordpress~~"/>
        <vers num="1.12.35" edition=":~~~wordpress~~"/>
        <vers num="1.12.36" edition=":~~~wordpress~~"/>
        <vers num="1.12.37" edition=":~~~wordpress~~"/>
        <vers num="1.12.38" edition=":~~~wordpress~~"/>
        <vers num="1.12.39" edition=":~~~wordpress~~"/>
        <vers num="1.12.41" edition=":~~~wordpress~~"/>
        <vers num="1.12.42" edition=":~~~wordpress~~"/>
        <vers num="1.13.0" edition=":~~~wordpress~~"/>
        <vers num="1.13.1" edition=":~~~wordpress~~"/>
        <vers num="1.13.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10867" seq="2019-10867" published="2019-04-04" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Pimcore before 5.7.1. An attacker with classes permission can send a POST request to /admin/class/bulk-commit, which will make it possible to exploit the unserialize function when passing untrusted values in the data parameter to bundles/AdminBundle/Controller/Admin/DataObject/ClassController.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152667/Pimcore-Unserialize-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/152667/Pimcore-Unserialize-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/pimcore_unserialize_rce" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/pimcore_unserialize_rce</ref>
      <ref source="MISC" url="https://github.com/pimcore/pimcore/commit/38a29e2f4f5f060a73974626952501cee05fda73" adv="1" patch="1">https://github.com/pimcore/pimcore/commit/38a29e2f4f5f060a73974626952501cee05fda73</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-PHP-PIMCOREPIMCORE-173998" adv="1">https://snyk.io/vuln/SNYK-PHP-PIMCOREPIMCORE-173998</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46783/" adv="1">46783</ref>
    </refs>
    <vuln_soft>
      <prod name="pimcore" vendor="pimcore">
        <vers num="1.4.3"/>
        <vers num="1.4.9"/>
        <vers num="1.5.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="3.1.1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="5.0.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10868" seq="2019-10868" published="2019-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In trytond/model/modelstorage.py in Tryton 4.2 before 4.2.21, 4.4 before 4.4.19, 4.6 before 4.6.14, 4.8 before 4.8.10, and 5.0 before 5.0.6, an authenticated user can order records based on a field for which he has no access right. This may allow the user to guess values.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://discuss.tryton.org/t/security-release-for-issue8189/1262" adv="1">https://discuss.tryton.org/t/security-release-for-issue8189/1262</ref>
      <ref source="MISC" url="https://hg.tryton.org/trytond/rev/f58bbfe0aefb" adv="1" patch="1">https://hg.tryton.org/trytond/rev/f58bbfe0aefb</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/14" adv="1">20190407 [SECURITY] [DSA 4426-1] tryton-server security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4426" adv="1">DSA-4426</ref>
    </refs>
    <vuln_soft>
      <prod name="tryton" vendor="tryton">
        <vers num="4.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.4"/>
        <vers num="4.6"/>
        <vers num="4.8"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10869" seq="2019-10869" published="2019-05-07" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Path Traversal and Unrestricted File Upload exists in the Ninja Forms plugin before 3.0.23 for WordPress (when the Uploads add-on is activated). This allows an attacker to traverse the file system to access files and execute code via the includes/fields/upload.php (aka upload/submit page) name and tmp_name parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9272">https://wpvulndb.com/vulnerabilities/9272</ref>
      <ref source="MISC" url="https://www.onvio.nl/nieuws/ninjaforms-vulnerability" adv="1">https://www.onvio.nl/nieuws/ninjaforms-vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ninja_forms" vendor="ninjaforms">
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.31" edition=":~~~wordpress~~"/>
        <vers num="2.2.33" edition=":~~~wordpress~~"/>
        <vers num="2.2.34" edition=":~~~wordpress~~"/>
        <vers num="2.2.35" edition=":~~~wordpress~~"/>
        <vers num="2.2.36" edition=":~~~wordpress~~"/>
        <vers num="2.2.37" edition=":~~~wordpress~~"/>
        <vers num="2.2.39" edition=":~~~wordpress~~"/>
        <vers num="2.2.40" edition=":~~~wordpress~~"/>
        <vers num="2.2.41" edition=":~~~wordpress~~"/>
        <vers num="2.2.43" edition=":~~~wordpress~~"/>
        <vers num="2.2.45" edition=":~~~wordpress~~"/>
        <vers num="2.2.46" edition=":~~~wordpress~~"/>
        <vers num="2.2.47" edition=":~~~wordpress~~"/>
        <vers num="2.2.48" edition=":~~~wordpress~~"/>
        <vers num="2.2.49" edition=":~~~wordpress~~"/>
        <vers num="2.2.50" edition=":~~~wordpress~~"/>
        <vers num="2.2.51" edition=":~~~wordpress~~"/>
        <vers num="2.2.52" edition=":~~~wordpress~~"/>
        <vers num="2.2.53" edition=":~~~wordpress~~"/>
        <vers num="2.2.54" edition=":~~~wordpress~~"/>
        <vers num="2.2.55" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.4" edition=":~~~wordpress~~"/>
        <vers num="2.3.5" edition=":~~~wordpress~~"/>
        <vers num="2.3.6" edition=":~~~wordpress~~"/>
        <vers num="2.3.7" edition=":~~~wordpress~~"/>
        <vers num="2.3.8" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.2" edition=":~~~wordpress~~"/>
        <vers num="2.5.3" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.4" edition=":~~~wordpress~~"/>
        <vers num="2.6.5" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.7.1" edition=":~~~wordpress~~"/>
        <vers num="2.7.2" edition=":~~~wordpress~~"/>
        <vers num="2.7.3" edition=":~~~wordpress~~"/>
        <vers num="2.7.4" edition=":~~~wordpress~~"/>
        <vers num="2.7.5" edition=":~~~wordpress~~"/>
        <vers num="2.7.6" edition=":~~~wordpress~~"/>
        <vers num="2.7.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.8.2" edition=":~~~wordpress~~"/>
        <vers num="2.8.3" edition=":~~~wordpress~~"/>
        <vers num="2.8.4" edition=":~~~wordpress~~"/>
        <vers num="2.8.5" edition=":~~~wordpress~~"/>
        <vers num="2.8.6" edition=":~~~wordpress~~"/>
        <vers num="2.8.7" edition=":~~~wordpress~~"/>
        <vers num="2.8.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.9" edition=":~~~wordpress~~"/>
        <vers num="2.8.10" edition=":~~~wordpress~~"/>
        <vers num="2.8.11" edition=":~~~wordpress~~"/>
        <vers num="2.8.12" edition=":~~~wordpress~~"/>
        <vers num="2.8.13" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="2.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.3" edition=":~~~wordpress~~"/>
        <vers num="2.9.4" edition=":~~~wordpress~~"/>
        <vers num="2.9.5" edition=":~~~wordpress~~"/>
        <vers num="2.9.6" edition=":~~~wordpress~~"/>
        <vers num="2.9.7" edition=":~~~wordpress~~"/>
        <vers num="2.9.8" edition=":~~~wordpress~~"/>
        <vers num="2.9.9" edition=":~~~wordpress~~"/>
        <vers num="2.9.10" edition=":~~~wordpress~~"/>
        <vers num="2.9.11" edition=":~~~wordpress~~"/>
        <vers num="2.9.12" edition=":~~~wordpress~~"/>
        <vers num="2.9.13" edition=":~~~wordpress~~"/>
        <vers num="2.9.14" edition=":~~~wordpress~~"/>
        <vers num="2.9.15" edition=":~~~wordpress~~"/>
        <vers num="2.9.16" edition=":~~~wordpress~~"/>
        <vers num="2.9.17" edition=":~~~wordpress~~"/>
        <vers num="2.9.18" edition=":~~~wordpress~~"/>
        <vers num="2.9.19" edition=":~~~wordpress~~"/>
        <vers num="2.9.20" edition=":~~~wordpress~~"/>
        <vers num="2.9.21" edition=":~~~wordpress~~"/>
        <vers num="2.9.22" edition=":~~~wordpress~~"/>
        <vers num="2.9.23" edition=":~~~wordpress~~"/>
        <vers num="2.9.24" edition=":~~~wordpress~~"/>
        <vers num="2.9.25" edition=":~~~wordpress~~"/>
        <vers num="2.9.26" edition=":~~~wordpress~~"/>
        <vers num="2.9.27" edition=":~~~wordpress~~"/>
        <vers num="2.9.28" edition=":~~~wordpress~~"/>
        <vers num="2.9.29" edition=":~~~wordpress~~"/>
        <vers num="2.9.30" edition=":~~~wordpress~~"/>
        <vers num="2.9.31" edition=":~~~wordpress~~"/>
        <vers num="2.9.32" edition=":~~~wordpress~~"/>
        <vers num="2.9.33" edition=":~~~wordpress~~"/>
        <vers num="2.9.34" edition=":~~~wordpress~~"/>
        <vers num="2.9.35" edition=":~~~wordpress~~"/>
        <vers num="2.9.36" edition=":~~~wordpress~~"/>
        <vers num="2.9.37" edition=":~~~wordpress~~"/>
        <vers num="2.9.38" edition=":~~~wordpress~~"/>
        <vers num="2.9.39" edition=":~~~wordpress~~"/>
        <vers num="2.9.40" edition=":~~~wordpress~~"/>
        <vers num="2.9.41" edition=":~~~wordpress~~"/>
        <vers num="2.9.42" edition=":~~~wordpress~~"/>
        <vers num="2.9.43" edition=":~~~wordpress~~"/>
        <vers num="2.9.44" edition=":~~~wordpress~~"/>
        <vers num="2.9.45" edition=":~~~wordpress~~"/>
        <vers num="2.9.46" edition=":~~~wordpress~~"/>
        <vers num="2.9.47" edition=":~~~wordpress~~"/>
        <vers num="2.9.48" edition=":~~~wordpress~~"/>
        <vers num="2.9.49" edition=":~~~wordpress~~"/>
        <vers num="2.9.50" edition=":~~~wordpress~~"/>
        <vers num="2.9.51" edition=":~~~wordpress~~"/>
        <vers num="2.9.52" edition=":~~~wordpress~~"/>
        <vers num="2.9.53" edition=":~~~wordpress~~"/>
        <vers num="2.9.54" edition=":~~~wordpress~~"/>
        <vers num="2.9.55" edition=":~~~wordpress~~"/>
        <vers num="2.9.55.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.55.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.56" edition=":~~~wordpress~~"/>
        <vers num="2.9.56.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.56.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.57" edition=":~~~wordpress~~"/>
        <vers num="2.9.58" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.10" edition=":~~~wordpress~~"/>
        <vers num="3.0.11" edition=":~~~wordpress~~"/>
        <vers num="3.0.12" edition=":~~~wordpress~~"/>
        <vers num="3.0.12" edition="-:~~~wordpress~~"/>
        <vers num="3.0.12" edition="beta:~~~wordpress~~"/>
        <vers num="3.0.13" edition=":~~~wordpress~~"/>
        <vers num="3.0.14" edition=":~~~wordpress~~"/>
        <vers num="3.0.15" edition=":~~~wordpress~~"/>
        <vers num="3.0.16" edition=":~~~wordpress~~"/>
        <vers num="3.0.17" edition=":~~~wordpress~~"/>
        <vers num="3.0.18" edition=":~~~wordpress~~"/>
        <vers num="3.0.19" edition=":~~~wordpress~~"/>
        <vers num="3.0.20" edition=":~~~wordpress~~"/>
        <vers num="3.0.21" edition=":~~~wordpress~~"/>
        <vers num="3.0.22" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1087" seq="2019-1087" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1086, CVE-2019-1088.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1087" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1087</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10871" seq="2019-10871" published="2019-04-05" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Poppler 0.74.0. There is a heap-based buffer over-read in the function PSOutputDev::checkPageSlice at PSOutputDev.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107862" adv="1">107862</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2713">RHSA-2019:2713</ref>
      <ref source="MISC" url="https://gitlab.freedesktop.org/poppler/poppler/issues/751" adv="1">https://gitlab.freedesktop.org/poppler/poppler/issues/751</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7MAWV24KRXTFODLVT46RXI27XIQFX2QR/">FEDORA-2019-cb2bff6d48</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YWS7NVFFCUY3YSTMEKZEJEU6JVUUBKHB/">FEDORA-2019-0ea42f074e</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="0.74.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10872" seq="2019-10872" published="2019-04-05" modified="2019-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Poppler 0.74.0. There is a heap-based buffer over-read in the function Splash::blitTransparent at splash/Splash.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107862" adv="1">107862</ref>
      <ref source="MISC" url="https://gitlab.freedesktop.org/poppler/poppler/issues/750" adv="1">https://gitlab.freedesktop.org/poppler/poppler/issues/750</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00002.html">[debian-lts-announce] 20190606 [SECURITY] [DLA 1815-1] poppler security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7MAWV24KRXTFODLVT46RXI27XIQFX2QR/">FEDORA-2019-cb2bff6d48</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YWS7NVFFCUY3YSTMEKZEJEU6JVUUBKHB/">FEDORA-2019-0ea42f074e</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4042-1/">USN-4042-1</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="0.74.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10873" seq="2019-10873" published="2019-04-05" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Poppler 0.74.0. There is a NULL pointer dereference in the function SplashClip::clipAALine at splash/SplashClip.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107862" adv="1">107862</ref>
      <ref source="MISC" url="https://gitlab.freedesktop.org/poppler/poppler/issues/748" adv="1">https://gitlab.freedesktop.org/poppler/poppler/issues/748</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7MAWV24KRXTFODLVT46RXI27XIQFX2QR/">FEDORA-2019-cb2bff6d48</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4042-1/">USN-4042-1</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="0.74.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10874" seq="2019-10874" published="2019-04-05" modified="2019-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross Site Request Forgery (CSRF) in the bolt/upload File Upload feature in Bolt CMS 3.6.6 allows remote attackers to execute arbitrary code by uploading a JavaScript file to include executable extensions in the file/edit/config/config.yml configuration file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152429/Bolt-CMS-3.6.6-Cross-Site-Request-Forgery-Code-Execution.html">http://packetstormsecurity.com/files/152429/Bolt-CMS-3.6.6-Cross-Site-Request-Forgery-Code-Execution.html</ref>
      <ref source="MISC" url="https://fgsec.net/from-csrf-to-rce-bolt-cms/" adv="1">https://fgsec.net/from-csrf-to-rce-bolt-cms/</ref>
      <ref source="MISC" url="https://github.com/bolt/bolt/pull/7768/commits/91187aef36363a870d60b0a3c1bf8507af34c9e4" adv="1" patch="1">https://github.com/bolt/bolt/pull/7768/commits/91187aef36363a870d60b0a3c1bf8507af34c9e4</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46664/" adv="1">46664</ref>
    </refs>
    <vuln_soft>
      <prod name="bolt" vendor="bolt">
        <vers num="3.6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10875" seq="2019-10875" published="2019-04-05" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A URL spoofing vulnerability was found in all international versions of Xiaomi Mi browser 10.5.6-g (aka the MIUI native browser) and Mint Browser 1.5.3 due to the way they handle the "q" query parameter. The portion of an https URL before the ?q= substring is not shown to the user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152497/Xiaomi-Mi-Browser-Mint-Browser-URL-Spoofing.html">http://packetstormsecurity.com/files/152497/Xiaomi-Mi-Browser-Mint-Browser-URL-Spoofing.html</ref>
      <ref source="MISC" url="https://sec.xiaomi.com/bug/5bedef67a31ec71e" adv="1">https://sec.xiaomi.com/bug/5bedef67a31ec71e</ref>
      <ref source="MISC" url="https://thehackernews.com/2019/04/xiaomi-browser-vulnerability.html" adv="1">https://thehackernews.com/2019/04/xiaomi-browser-vulnerability.html</ref>
      <ref source="MISC" url="https://www.andmp.com/2019/04/xiaomi-url-spoofing-w-ssl-vulnerability.html" adv="1">https://www.andmp.com/2019/04/xiaomi-url-spoofing-w-ssl-vulnerability.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mi_browser" vendor="mi">
        <vers num="10.5.6-g"/>
      </prod>
      <prod name="mint_browser" vendor="mi">
        <vers num="1.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10876" seq="2019-10876" published="2019-04-05" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in OpenStack Neutron 11.x before 11.0.7, 12.x before 12.0.6, and 13.x before 13.0.3. By creating two security groups with separate/overlapping port ranges, an authenticated user may prevent Neutron from being able to configure networks on any compute nodes where those security groups are present, because of an Open vSwitch (OVS) firewall KeyError. All Neutron deployments utilizing neutron-openvswitch-agent are affected.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/09/2" adv="1">[oss-security] 20190409 [OSSA-2019-002] neutron-openvswitch-agent: Unable to install new flows on compute nodes when having broken security group rules (CVE-2019-10876)</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0879" adv="1">RHSA-2019:0879</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0935" adv="1">RHSA-2019:0935</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ossa/+bug/1813007" adv="1">https://bugs.launchpad.net/ossa/+bug/1813007</ref>
      <ref source="MISC" url="https://review.openstack.org/#/q/topic:bug/1813007" adv="1">https://review.openstack.org/#/q/topic:bug/1813007</ref>
      <ref source="CONFIRM" url="https://security.openstack.org/ossa/OSSA-2019-002.html" adv="1">https://security.openstack.org/ossa/OSSA-2019-002.html</ref>
    </refs>
    <vuln_soft>
      <prod name="neutron" vendor="openstack">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.5-50"/>
        <vers num="11.0.6"/>
        <vers num="12.0.0"/>
        <vers num="12.0.1"/>
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
        <vers num="12.0.4"/>
        <vers num="12.0.5"/>
        <vers num="13.0.0" edition="b1"/>
        <vers num="13.0.1"/>
        <vers num="13.0.2"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="13.0"/>
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10877" seq="2019-10877" published="2019-04-05" modified="2019-05-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Teeworlds 0.7.2, there is an integer overflow in CMap::Load() in engine/shared/map.cpp that can lead to a buffer overflow, because multiplication of width and height is mishandled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00046.html">openSUSE-SU-2019:1793</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00077.html">openSUSE-SU-2019:1999</ref>
      <ref source="MISC" url="https://github.com/teeworlds/teeworlds/issues/2071" adv="1" patch="1">https://github.com/teeworlds/teeworlds/issues/2071</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5KCS2CFDYJFBLZ4QKVPNJWHOZEGQ2LBC/">FEDORA-2019-d29e04fa11</ref>
    </refs>
    <vuln_soft>
      <prod name="teeworlds" vendor="teeworlds">
        <vers num="0.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10878" seq="2019-10878" published="2019-04-05" modified="2019-05-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Teeworlds 0.7.2, there is a failed bounds check in CDataFileReader::GetData() and CDataFileReader::ReplaceData() and related functions in engine/shared/datafile.cpp that can lead to an arbitrary free and out-of-bounds pointer write, possibly resulting in remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00046.html">openSUSE-SU-2019:1793</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00077.html">openSUSE-SU-2019:1999</ref>
      <ref source="MISC" url="https://github.com/teeworlds/teeworlds/issues/2073" adv="1" patch="1">https://github.com/teeworlds/teeworlds/issues/2073</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5KCS2CFDYJFBLZ4QKVPNJWHOZEGQ2LBC/">FEDORA-2019-d29e04fa11</ref>
    </refs>
    <vuln_soft>
      <prod name="teeworlds" vendor="teeworlds">
        <vers num="0.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10879" seq="2019-10879" published="2019-04-05" modified="2019-05-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Teeworlds 0.7.2, there is an integer overflow in CDataFileReader::Open() in engine/shared/datafile.cpp that can lead to a buffer overflow and possibly remote code execution, because size-related multiplications are mishandled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00046.html">openSUSE-SU-2019:1793</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00077.html">openSUSE-SU-2019:1999</ref>
      <ref source="MISC" url="https://github.com/teeworlds/teeworlds/issues/2070" adv="1">https://github.com/teeworlds/teeworlds/issues/2070</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5KCS2CFDYJFBLZ4QKVPNJWHOZEGQ2LBC/">FEDORA-2019-d29e04fa11</ref>
    </refs>
    <vuln_soft>
      <prod name="teeworlds" vendor="teeworlds">
        <vers num="0.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1088" seq="2019-1088" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege exists in Windows Audio Service, aka 'Windows Audio Service Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1086, CVE-2019-1087.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1088" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1088</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10880" seq="2019-10880" published="2019-04-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Within multiple XEROX products a vulnerability allows remote command execution on the Linux system, as the "nobody" user through a crafted "HTTP" request (OS Command Injection vulnerability in the HTTP interface). Depending upon configuration authentication may not be necessary.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://airbus-seclab.github.io/">https://airbus-seclab.github.io/</ref>
      <ref source="CONFIRM" url="https://securitydocs.business.xerox.com/wp-content/uploads/2019/04/cert_Security_Mini_Bulletin_XRX19C_for_CQ8700_CQ8900_CQ93xx.pdf" adv="1">https://securitydocs.business.xerox.com/wp-content/uploads/2019/04/cert_Security_Mini_Bulletin_XRX19C_for_CQ8700_CQ8900_CQ93xx.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10882" seq="2019-10882" published="2019-09-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Netskope client service, v57 before 57.2.0.219 and v60 before 60.2.0.214, running with NT\SYSTEM privilege, accepts network connections from localhost. The connection handling function in this service suffers from a stack based buffer overflow in "doHandshakefromServer" function. Local users can use this vulnerability to trigger a crash of the service and potentially cause additional impact on the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://airbus-seclab.github.io/advisories/netskope.html" adv="1">https://airbus-seclab.github.io/advisories/netskope.html</ref>
      <ref source="CONFIRM" url="https://support.netskope.com/hc/article_attachments/360033003553/Sprint_62_Release_Notes.pdf" adv="1">https://support.netskope.com/hc/article_attachments/360033003553/Sprint_62_Release_Notes.pdf</ref>
      <ref source="CONFIRM" url="https://support.netskope.com/hc/en-us/articles/360014589894-Netskope-Client" adv="1">https://support.netskope.com/hc/en-us/articles/360014589894-Netskope-Client</ref>
    </refs>
    <vuln_soft>
      <prod name="netskope" vendor="netskope">
        <vers num="57"/>
        <vers num="60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10883" seq="2019-10883" published="2019-06-03" modified="2019-06-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Citrix SD-WAN Center 10.2.x before 10.2.1 and NetScaler SD-WAN Center 10.0.x before 10.0.7 allow Command Injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX247737" adv="1">https://support.citrix.com/article/CTX247737</ref>
      <ref source="MISC" url="https://support.citrix.com/v1/search?searchQuery=%22%22&amp;lang=en&amp;sort=cr_date_desc&amp;prod=&amp;pver=&amp;ct=Security+Bulletin" adv="1">https://support.citrix.com/v1/search?searchQuery=%22%22&amp;lang=en&amp;sort=cr_date_desc&amp;prod=&amp;pver=&amp;ct=Security+Bulletin</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research" adv="1">https://www.tenable.com/security/research</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2019-18" adv="1">https://www.tenable.com/security/research/tra-2019-18</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10884" seq="2019-10884" published="2019-04-05" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Uniqkey Password Manager 1.14 contains a vulnerability because it fails to recognize the difference between domains and sub-domains. The vulnerability means that passwords saved for example.com will be recommended for usersite.example.com. This could lead to successful phishing campaigns and create a sense of false security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.133069" adv="1">https://vuldb.com/?id.133069</ref>
    </refs>
    <vuln_soft>
      <prod name="password_manager" vendor="uniqkey">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10885" seq="2019-10885" published="2019-04-05" modified="2019-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Ivanti Workspace Control before 10.3.90.0. Local authenticated users with low privileges in a Workspace Control managed session can bypass Workspace Control security features configured for this session by resetting the session context.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://community.ivanti.com/docs/DOC-74552" adv="1">https://community.ivanti.com/docs/DOC-74552</ref>
    </refs>
    <vuln_soft>
      <prod name="workspace_control" vendor="ivanti">
        <vers num="10.1.0.0"/>
        <vers num="10.2.0.0"/>
        <vers num="10.2.0.1"/>
        <vers num="10.2.500.1"/>
        <vers num="10.2.600.1"/>
        <vers num="10.2.700.1"/>
        <vers num="10.2.800.0"/>
        <vers num="10.2.900.1"/>
        <vers num="10.2.950.0"/>
        <vers num="10.3.0.0"/>
        <vers num="10.3.10.0"/>
        <vers num="10.3.20.0"/>
        <vers num="10.3.30.0"/>
        <vers num="10.3.40.0"/>
        <vers num="10.3.50.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10886" seq="2019-10886" published="2019-04-19" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An incorrect access control exists in the Sony Photo Sharing Plus application in the firmware before PKG6.5629 version (for the X7500D TV and other applicable TVs). This vulnerability allows an attacker to read arbitrary files without authentication over HTTP when Photo Sharing Plus application is running. This may allow an attacker to browse a particular directory (e.g. images) inside the private network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152612/Sony-Smart-TV-Information-Disclosure-File-Read.html" adv="1">http://packetstormsecurity.com/files/152612/Sony-Smart-TV-Information-Disclosure-File-Read.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Apr/32" adv="1">20190423 Multiple vulnerabilities in Sony Smart TVs</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108072" adv="1">108072</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/34" adv="1">20190424 Multiple vulnerabilities in Sony Smart TVs</ref>
      <ref source="CONFIRM" url="https://www.sony.com/electronics/support/downloads/00016043" adv="1">https://www.sony.com/electronics/support/downloads/00016043</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10887" seq="2019-10887" published="2019-04-05" modified="2019-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected HTML injection vulnerability on Salicru SLC-20-cube3(5) devices running firmware version cs121-SNMP v4.54.82.130611 allows remote attackers to inject arbitrary HTML elements via a /DataLog.csv?log= or /AlarmLog.csv?log= or /waitlog.cgi?name= or /chart.shtml?data= or /createlog.cgi?name= request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152435/SaLICru-SLC-20-cube3-5-HTML-Injection.html">http://packetstormsecurity.com/files/152435/SaLICru-SLC-20-cube3-5-HTML-Injection.html</ref>
      <ref source="MISC" url="https://github.com/Ramikan/Vulnerabilities/blob/master/Salicru-%20UPS-Reflected%20HTML%20Injection" adv="1">https://github.com/Ramikan/Vulnerabilities/blob/master/Salicru-%20UPS-Reflected%20HTML%20Injection</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46667/" adv="1">46667</ref>
    </refs>
    <vuln_soft>
      <prod name="slc-20-cube3(5)" vendor="salicru">
        <vers num="cs121-snmp_4.54.82.130611"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10888" seq="2019-10888" published="2019-04-05" modified="2019-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A CSRF Issue that can add an admin user was discovered in UKcms v1.1.10 via admin.php/admin/role/add.html.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/yxcmf/ukcms/issues/4" adv="1">https://github.com/yxcmf/ukcms/issues/4</ref>
    </refs>
    <vuln_soft>
      <prod name="ukcms" vendor="ukcms">
        <vers num="1.1.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1089" seq="2019-1089" published="2019-07-15" modified="2019-07-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in rpcss.dll when the RPC service Activation Kernel improperly handles an RPC request. To exploit this vulnerability, a low level authenticated attacker could run a specially crafted application. The security update addresses this vulnerability by correcting how rpcss.dll handles these requests., aka 'Windows RPCSS Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153683/Microsoft-Windows-RPCSS-Activation-Kernel-Security-Callback-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/153683/Microsoft-Windows-RPCSS-Activation-Kernel-Security-Callback-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1089" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1089</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10891" seq="2019-10891" published="2019-09-06" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in D-Link DIR-806 devices. There is a command injection in function hnap_main, which calls system() without checking the parameter that can be controlled by user, and finally allows remote attackers to execute arbitrary shell commands with a special HTTP header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Kirin-say/Vulnerabilities/blob/master/DIR-806_Code_Injection.md" adv="1">https://github.com/Kirin-say/Vulnerabilities/blob/master/DIR-806_Code_Injection.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-806_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10892" seq="2019-10892" published="2019-09-06" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in D-Link DIR-806 devices. There is a stack-based buffer overflow in function hnap_main at /htdocs/cgibin. The function will call sprintf without checking the length of strings in parameters given by HTTP header and can be controlled by users. And it finally leads to a stack-based buffer overflow via a special HTTP header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Kirin-say/Vulnerabilities/blob/master/DIR-806_Stack_Overflow_to_Run_Shellcode.md" adv="1">https://github.com/Kirin-say/Vulnerabilities/blob/master/DIR-806_Stack_Overflow_to_Run_Shellcode.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-806_firmware" vendor="dlink">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10893" seq="2019-10893" published="2019-04-18" modified="2019-05-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.793 (Free/Open Source Version) and 0.9.8.753 (Pro) is vulnerable to Stored/Persistent XSS for Admin Email fields on the "CWP Settings > "Edit Settings" screen. By changing the email ID to any XSS Payload and clicking on Save Changes, the XSS Payload will execute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.centos-webpanel.com/informations/" adv="1">http://forum.centos-webpanel.com/informations/</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152437/CentOS-Web-Panel-0.9.8.793-Free-0.9.8.753-Pro-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/152437/CentOS-Web-Panel-0.9.8.793-Free-0.9.8.753-Pro-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108035" adv="1">108035</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152437/centoswp098email-xss.txt" adv="1">https://packetstormsecurity.com/files/152437/centoswp098email-xss.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46669" adv="1">46669</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46669/" adv="1">46669</ref>
    </refs>
    <vuln_soft>
      <prod name="centos_web_panel" vendor="centos-webpanel">
        <vers num="0.9.8.753" edition=":~~pro~~~"/>
        <vers num="0.9.8.793" edition=":~~free~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10894" seq="2019-10894" published="2019-04-09" modified="2019-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 2.4.0 to 2.4.13, 2.6.0 to 2.6.7, and 3.0.0, the GSS-API dissector could crash. This was addressed in epan/dissectors/packet-gssapi.c by ensuring that a valid dissector is called.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html">openSUSE-SU-2019:1356</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html">openSUSE-SU-2019:1390</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107834" adv="1">107834</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15613" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15613</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=b20e5d8aae2580e29c83ddaf0b6b2e640603e4aa" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=b20e5d8aae2580e29c83ddaf0b6b2e640603e4aa</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00034.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1802-1] wireshark security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3986-1/">USN-3986-1</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-14.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10895" seq="2019-10895" published="2019-04-09" modified="2019-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 2.4.0 to 2.4.13, 2.6.0 to 2.6.7, and 3.0.0, the NetScaler file parser could crash. This was addressed in wiretap/netscaler.c by improving data validation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html">openSUSE-SU-2019:1356</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html">openSUSE-SU-2019:1390</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107834" adv="1">107834</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15497" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15497</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=2fbbde780e5d5d82e31dca656217daf278cf62bb" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=2fbbde780e5d5d82e31dca656217daf278cf62bb</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=38680c4c69f9f4e0f39e29b66fe2b02d88eb629d" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=38680c4c69f9f4e0f39e29b66fe2b02d88eb629d</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=cab0cff6abdd7a5b5b0bfa4ee204eea951e129e9" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=cab0cff6abdd7a5b5b0bfa4ee204eea951e129e9</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00034.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1802-1] wireshark security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3986-1/">USN-3986-1</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-09.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10896" seq="2019-10896" published="2019-04-09" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 2.4.0 to 2.4.13, 2.6.0 to 2.6.7, and 3.0.0, the DOF dissector could crash. This was addressed in epan/dissectors/packet-dof.c by properly handling generated IID and OID bytes.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html">openSUSE-SU-2019:1356</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html">openSUSE-SU-2019:1390</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107834" adv="1">107834</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15617" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15617</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=441b6d9071d6341e58dfe10719375489c5b8e3f0" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=441b6d9071d6341e58dfe10719375489c5b8e3f0</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3986-1/">USN-3986-1</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-15.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10897" seq="2019-10897" published="2019-04-09" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 3.0.0, the IEEE 802.11 dissector could go into an infinite loop. This was addressed in epan/dissectors/packet-ieee80211.c by detecting cases in which the bit offset does not advance.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107836" adv="1">107836</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15553" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15553</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=00d5e9e9fb377f52ab7696f25c1dbc011ef0244d" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=00d5e9e9fb377f52ab7696f25c1dbc011ef0244d</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-11.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-11.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10898" seq="2019-10898" published="2019-04-09" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 3.0.0, the GSUP dissector could go into an infinite loop. This was addressed in epan/dissectors/packet-gsm_gsup.c by rejecting an invalid Information Element length.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107836" adv="1">107836</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15585" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15585</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f80b7d1b279fb6c13f640019a1bbc42b18bf7469" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f80b7d1b279fb6c13f640019a1bbc42b18bf7469</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-12.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10899" seq="2019-10899" published="2019-04-09" modified="2019-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 2.4.0 to 2.4.13, 2.6.0 to 2.6.7, and 3.0.0, the SRVLOC dissector could crash. This was addressed in epan/dissectors/packet-srvloc.c by preventing a heap-based buffer under-read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html">openSUSE-SU-2019:1356</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html">openSUSE-SU-2019:1390</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107834" adv="1">107834</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15546" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15546</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=b16fea2f175a3297edac118c8844c7987d31c1cb" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=b16fea2f175a3297edac118c8844c7987d31c1cb</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00034.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1802-1] wireshark security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3986-1/">USN-3986-1</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-10.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1090" seq="2019-1090" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way that the dnsrslvr.dll handles objects in memory, aka 'Windows dnsrlvr.dll Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1090" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1090</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10900" seq="2019-10900" published="2019-04-09" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 3.0.0, the Rbm dissector could go into an infinite loop. This was addressed in epan/dissectors/file-rbm.c by handling unknown object types safely.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107836" adv="1">107836</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15612" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15612</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=26eee01f57f0a86fb375892c7937eac24ede4610" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=26eee01f57f0a86fb375892c7937eac24ede4610</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-13.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-13.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10901" seq="2019-10901" published="2019-04-09" modified="2019-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 2.4.0 to 2.4.13, 2.6.0 to 2.6.7, and 3.0.0, the LDSS dissector could crash. This was addressed in epan/dissectors/packet-ldss.c by handling file digests properly.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html">openSUSE-SU-2019:1356</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html">openSUSE-SU-2019:1390</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107834" adv="1">107834</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15620" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15620</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=cf801a25074f76dc3ae62d8ec53ace75f56ce2cd" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=cf801a25074f76dc3ae62d8ec53ace75f56ce2cd</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00034.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1802-1] wireshark security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3986-1/">USN-3986-1</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-17.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-17.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10902" seq="2019-10902" published="2019-04-09" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 3.0.0, the TSDNS dissector could crash. This was addressed in epan/dissectors/packet-tsdns.c by splitting strings safely.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107836" adv="1">107836</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15619" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15619</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=95571f17d5e2de39735e62e5251583f930c06d51" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=95571f17d5e2de39735e62e5251583f930c06d51</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-16.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-16.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10903" seq="2019-10903" published="2019-04-09" modified="2019-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Wireshark 2.4.0 to 2.4.13, 2.6.0 to 2.6.7, and 3.0.0, the DCERPC SPOOLSS dissector could crash. This was addressed in epan/dissectors/packet-dcerpc-spoolss.c by adding a boundary check.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html">openSUSE-SU-2019:1356</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html">openSUSE-SU-2019:1390</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107834" adv="1">107834</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15568" adv="1" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15568</ref>
      <ref source="MISC" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=eafdcfa4b6d5187a5326442a82608ab03d9dddcb" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=eafdcfa4b6d5187a5326442a82608ab03d9dddcb</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00034.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1802-1] wireshark security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/" adv="1">FEDORA-2019-77b2d840ef</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/" adv="1">FEDORA-2019-aef1dac6a0</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3986-1/">USN-3986-1</ref>
      <ref source="MISC" url="https://www.wireshark.org/security/wnpa-sec-2019-18.html" adv="1">https://www.wireshark.org/security/wnpa-sec-2019-18.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="3.0.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10904" seq="2019-10904" published="2019-04-06" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Roundup 1.6 allows XSS via the URI because frontends/roundup.cgi and roundup/cgi/wsgi_handler.py mishandle 404 errors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/07/1" adv="1">[oss-security] 20190407 Re: XSS in roundup bug tracker 404 page</ref>
      <ref source="MISC" url="https://bugs.python.org/issue36391" adv="1">https://bugs.python.org/issue36391</ref>
      <ref source="MISC" url="https://github.com/python/bugs.python.org/issues/34" adv="1">https://github.com/python/bugs.python.org/issues/34</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00009.html" adv="1">[debian-lts-announce] 20190407 [SECURITY] [DLA 1750-1] roundup security update</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2019/04/05/1" adv="1">https://www.openwall.com/lists/oss-security/2019/04/05/1</ref>
    </refs>
    <vuln_soft>
      <prod name="roundup" vendor="roundup-tracker">
        <vers num="1.6"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10905" seq="2019-10905" published="2019-04-06" modified="2019-08-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Parsedown before 1.7.2, when safe mode is used and HTML markup is disabled, might allow attackers to execute arbitrary JavaScript code if a script (already running on the affected page) executes the contents of any element with a specific class. This occurs because spaces are permitted in code block infostrings, which interferes with the intended behavior of a single class name beginning with the language- substring.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/erusev/parsedown/issues/699" adv="1">https://github.com/erusev/parsedown/issues/699</ref>
      <ref source="MISC" url="https://github.com/erusev/parsedown/releases/tag/1.7.2" adv="1">https://github.com/erusev/parsedown/releases/tag/1.7.2</ref>
    </refs>
    <vuln_soft>
      <prod name="parsedown" vendor="parsedown">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10906" seq="2019-10906" published="2019-04-06" modified="2019-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Pallets Jinja before 2.10.1, str.format_map allows a sandbox escape.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00030.html" adv="1">openSUSE-SU-2019:1395</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00064.html">openSUSE-SU-2019:1614</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1152" adv="1">RHSA-2019:1152</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1237">RHSA-2019:1237</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1329">RHSA-2019:1329</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/09fc842ff444cd43d9d4c510756fec625ef8eb1175f14fd21de2605f@%3Cdevnull.infra.apache.org%3E" adv="1">[infra-devnull] 20190410 [GitHub] [airflow] ashb closed pull request #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2b52b9c8b9d6366a4f1b407a8bde6af28d9fc73fdb3b37695fd0d9ac@%3Cdevnull.infra.apache.org%3E" adv="1">[infra-devnull] 20190410 [GitHub] [airflow] ashb commented on issue #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/320441dccbd9a545320f5f07306d711d4bbd31ba43dc9eebcfc602df@%3Cdevnull.infra.apache.org%3E" adv="1">[infra-devnull] 20190410 [GitHub] [airflow] XD-DENG commented on issue #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/46c055e173b52d599c648a98199972dbd6a89d2b4c4647b0500f2284@%3Cdevnull.infra.apache.org%3E" adv="1">[infra-devnull] 20190410 [GitHub] [airflow] XD-DENG opened pull request #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/57673a78c4d5c870d3f21465c7e2946b9f8285c7c57e54c2ae552f02@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190410 [GitHub] [airflow] ashb commented on issue #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7f39f01392d320dfb48e4901db68daeece62fd60ef20955966739993@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190410 [GitHub] [airflow] ashb merged pull request #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b2380d147b508bbcb90d2cad443c159e63e12555966ab4f320ee22da@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190410 [GitHub] [airflow] XD-DENG opened a new pull request #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f0c4a03418bcfe70c539c5dbaf99c04c98da13bfa1d3266f08564316@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190410 [GitHub] [airflow] XD-DENG commented on issue #5075: [AIRFLOW-XXX] Change allowed version of Jinja2 to fix CVE-2019-10906</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DSW3QZMFVVR7YE3UT4YRQA272TYAL5AF/" adv="1">FEDORA-2019-e41e19457b</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QCDYIS254EJMBNWOG4S5QY6AOTOR4TZU/" adv="1">FEDORA-2019-4f978cacb4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TS7IVZAJBWOHNRDMFJDIZVFCMRP6YIUQ/" adv="1">FEDORA-2019-04a42e480b</ref>
      <ref source="MISC" url="https://palletsprojects.com/blog/jinja-2-10-1-released" adv="1">https://palletsprojects.com/blog/jinja-2-10-1-released</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4011-1/">USN-4011-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4011-2/">USN-4011-2</ref>
    </refs>
    <vuln_soft>
      <prod name="jinja" vendor="palletsprojects">
        <vers num="2.8.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10907" seq="2019-10907" published="2019-04-07" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Airsonic 10.2.1 uses Spring's default remember-me mechanism based on MD5, with a fixed key of airsonic in GlobalSecurityConfig.java. An attacker able to capture cookies might be able to trivially bruteforce offline the passwords of associated users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/airsonic/airsonic/commit/3e07ea52885f88d3fbec444dfd592f27bfb65647" adv="1" patch="1">https://github.com/airsonic/airsonic/commit/3e07ea52885f88d3fbec444dfd592f27bfb65647</ref>
    </refs>
    <vuln_soft>
      <prod name="airsonic" vendor="airsonic_project">
        <vers num="10.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10908" seq="2019-10908" published="2019-04-07" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Airsonic 10.2.1, RecoverController.java generates passwords via org.apache.commons.lang.RandomStringUtils, which uses java.util.Random internally. This PRNG has a 48-bit seed that can easily be bruteforced, leading to trivial privilege escalation attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/airsonic/airsonic/commit/61c842923a6d60d4aedd126445a8437b53b752c8" adv="1" patch="1">https://github.com/airsonic/airsonic/commit/61c842923a6d60d4aedd126445a8437b53b752c8</ref>
    </refs>
    <vuln_soft>
      <prod name="airsonic" vendor="airsonic_project">
        <vers num="10.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10909" seq="2019-10909" published="2019-05-16" modified="2019-05-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, validation messages are not escaped, which can lead to XSS when user input is included. This is related to symfony/framework-bundle.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/symfony/symfony/commit/ab4d05358c3d0dd1a36fc8c306829f68e3dd84e2" adv="1" patch="1">https://github.com/symfony/symfony/commit/ab4d05358c3d0dd1a36fc8c306829f68e3dd84e2</ref>
      <ref source="CONFIRM" url="https://symfony.com/blog/cve-2019-10909-escape-validation-messages-in-the-php-templating-engine" adv="1">https://symfony.com/blog/cve-2019-10909-escape-validation-messages-in-the-php-templating-engine</ref>
      <ref source="MISC" url="https://www.drupal.org/sa-core-2019-005" adv="1">https://www.drupal.org/sa-core-2019-005</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="-"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.7.0" edition="beta3"/>
        <vers num="4.7.0" edition="beta4"/>
        <vers num="4.7.0" edition="beta5"/>
        <vers num="4.7.0" edition="beta6"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.7.0" edition="rc3"/>
        <vers num="4.7.0" edition="rc4"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.7.11"/>
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="dev"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16"/>
        <vers num="5.17"/>
        <vers num="5.18"/>
        <vers num="5.19"/>
        <vers num="5.20"/>
        <vers num="5.21"/>
        <vers num="5.22"/>
        <vers num="5.23"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="6.24"/>
        <vers num="6.25"/>
        <vers num="6.26"/>
        <vers num="6.27"/>
        <vers num="6.28"/>
        <vers num="6.29"/>
        <vers num="6.30"/>
        <vers num="6.31"/>
        <vers num="6.32"/>
        <vers num="6.33"/>
        <vers num="6.34"/>
        <vers num="6.35"/>
        <vers num="6.36"/>
        <vers num="6.37"/>
        <vers num="6.38"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.20"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.24"/>
        <vers num="7.25"/>
        <vers num="7.26"/>
        <vers num="7.27"/>
        <vers num="7.28"/>
        <vers num="7.29"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
        <vers num="7.33"/>
        <vers num="7.34"/>
        <vers num="7.35"/>
        <vers num="7.36"/>
        <vers num="7.37"/>
        <vers num="7.38"/>
        <vers num="7.39"/>
        <vers num="7.40"/>
        <vers num="7.41"/>
        <vers num="7.42"/>
        <vers num="7.43"/>
        <vers num="7.44"/>
        <vers num="7.50"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54"/>
        <vers num="7.55"/>
        <vers num="7.56"/>
        <vers num="7.57"/>
        <vers num="7.58"/>
        <vers num="7.59"/>
        <vers num="7.60"/>
        <vers num="7.61"/>
        <vers num="7.62"/>
        <vers num="7.63"/>
        <vers num="7.64"/>
        <vers num="7.65"/>
        <vers num="7.66"/>
        <vers num="7.67"/>
        <vers num="7.x-dev"/>
        <vers num="8.0.0" edition="alpha10"/>
        <vers num="8.0.0" edition="alpha11"/>
        <vers num="8.0.0" edition="alpha12"/>
        <vers num="8.0.0" edition="alpha13"/>
        <vers num="8.0.0" edition="alpha14"/>
        <vers num="8.0.0" edition="alpha15"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="alpha3"/>
        <vers num="8.0.0" edition="alpha4"/>
        <vers num="8.0.0" edition="alpha5"/>
        <vers num="8.0.0" edition="alpha6"/>
        <vers num="8.0.0" edition="alpha7"/>
        <vers num="8.0.0" edition="alpha8"/>
        <vers num="8.0.0" edition="alpha9"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta10"/>
        <vers num="8.0.0" edition="beta11"/>
        <vers num="8.0.0" edition="beta12"/>
        <vers num="8.0.0" edition="beta13"/>
        <vers num="8.0.0" edition="beta14"/>
        <vers num="8.0.0" edition="beta15"/>
        <vers num="8.0.0" edition="beta16"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="beta3"/>
        <vers num="8.0.0" edition="beta4"/>
        <vers num="8.0.0" edition="beta6"/>
        <vers num="8.0.0" edition="beta7"/>
        <vers num="8.0.0" edition="beta9"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc3"/>
        <vers num="8.0.0" edition="rc4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.1.0" edition="-"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.0" edition="rc1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.1.10"/>
        <vers num="8.2.0" edition="-"/>
        <vers num="8.2.0" edition="beta1"/>
        <vers num="8.2.0" edition="beta2"/>
        <vers num="8.2.0" edition="beta3"/>
        <vers num="8.2.0" edition="rc1"/>
        <vers num="8.2.0" edition="rc2"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.5"/>
        <vers num="8.2.6"/>
        <vers num="8.2.7"/>
        <vers num="8.2.8"/>
        <vers num="8.3.0" edition="-"/>
        <vers num="8.3.0" edition="alpha1"/>
        <vers num="8.3.0" edition="beta1"/>
        <vers num="8.3.0" edition="rc1"/>
        <vers num="8.3.0" edition="rc2"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.3.6"/>
        <vers num="8.3.7"/>
        <vers num="8.3.8"/>
        <vers num="8.3.9"/>
        <vers num="8.4.0" edition="-"/>
        <vers num="8.4.0" edition="alpha1"/>
        <vers num="8.4.0" edition="beta1"/>
        <vers num="8.4.0" edition="rc1"/>
        <vers num="8.4.0" edition="rc2"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.5.0" edition="-"/>
        <vers num="8.5.0" edition="alpha1"/>
        <vers num="8.5.0" edition="beta1"/>
        <vers num="8.5.0" edition="rc1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="8.5.4"/>
        <vers num="8.5.5"/>
        <vers num="8.5.6"/>
        <vers num="8.5.7"/>
        <vers num="8.5.8"/>
        <vers num="8.5.9"/>
        <vers num="8.5.10"/>
        <vers num="8.5.11"/>
        <vers num="8.5.12"/>
        <vers num="8.5.13"/>
        <vers num="8.5.14"/>
        <vers num="8.6.0" edition="-"/>
        <vers num="8.6.0" edition="alpha1"/>
        <vers num="8.6.0" edition="beta1"/>
        <vers num="8.6.0" edition="beta2"/>
        <vers num="8.6.0" edition="rc1"/>
        <vers num="8.6.1"/>
        <vers num="8.6.2"/>
        <vers num="8.6.3"/>
        <vers num="8.6.4"/>
        <vers num="8.6.5"/>
        <vers num="8.6.6"/>
        <vers num="8.6.7"/>
        <vers num="8.6.8"/>
        <vers num="8.6.9"/>
        <vers num="8.6.10"/>
        <vers num="8.6.11"/>
        <vers num="8.6.12"/>
        <vers num="8.6.13"/>
        <vers num="8.6.14"/>
      </prod>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.7.0" edition="beta1"/>
        <vers num="2.7.0" edition="beta2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20"/>
        <vers num="2.7.21"/>
        <vers num="2.7.22"/>
        <vers num="2.7.23"/>
        <vers num="2.7.24"/>
        <vers num="2.7.25"/>
        <vers num="2.7.26"/>
        <vers num="2.7.27"/>
        <vers num="2.7.28"/>
        <vers num="2.7.29"/>
        <vers num="2.7.30"/>
        <vers num="2.7.31"/>
        <vers num="2.7.32"/>
        <vers num="2.7.33"/>
        <vers num="2.7.34"/>
        <vers num="2.7.35"/>
        <vers num="2.7.36"/>
        <vers num="2.7.37"/>
        <vers num="2.7.38"/>
        <vers num="2.7.39"/>
        <vers num="2.7.40"/>
        <vers num="2.7.41"/>
        <vers num="2.7.42"/>
        <vers num="2.7.43"/>
        <vers num="2.7.44"/>
        <vers num="2.7.45"/>
        <vers num="2.7.46"/>
        <vers num="2.7.47"/>
        <vers num="2.7.48"/>
        <vers num="2.8.0" edition="beta1"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.8.13"/>
        <vers num="2.8.14"/>
        <vers num="2.8.15"/>
        <vers num="2.8.16"/>
        <vers num="2.8.17"/>
        <vers num="2.8.18"/>
        <vers num="2.8.19"/>
        <vers num="2.8.20"/>
        <vers num="2.8.21"/>
        <vers num="2.8.22"/>
        <vers num="2.8.23"/>
        <vers num="2.8.24"/>
        <vers num="2.8.25"/>
        <vers num="2.8.26"/>
        <vers num="2.8.27"/>
        <vers num="2.8.28"/>
        <vers num="2.8.29"/>
        <vers num="2.8.30"/>
        <vers num="2.8.31"/>
        <vers num="2.8.32"/>
        <vers num="2.8.33"/>
        <vers num="2.8.34"/>
        <vers num="2.8.35"/>
        <vers num="2.8.36"/>
        <vers num="2.8.37"/>
        <vers num="2.8.38"/>
        <vers num="2.8.39"/>
        <vers num="2.8.40"/>
        <vers num="2.8.41"/>
        <vers num="2.8.42"/>
        <vers num="2.8.43"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="beta4"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0" edition="beta3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1091" seq="2019-1091" published="2019-07-15" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Unistore.dll fails to properly handle objects in memory, aka 'Microsoft unistore.dll Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1091" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1091</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10910" seq="2019-10910" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, when service ids allow user input, this could allow for SQL Injection and remote code execution. This is related to symfony/dependency-injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/symfony/symfony/commit/d2fb5893923292a1da7985f0b56960b5bb10737b" patch="1">https://github.com/symfony/symfony/commit/d2fb5893923292a1da7985f0b56960b5bb10737b</ref>
      <ref source="CONFIRM" url="https://symfony.com/blog/cve-2019-10910-check-service-ids-are-valid" adv="1">https://symfony.com/blog/cve-2019-10910-check-service-ids-are-valid</ref>
    </refs>
    <vuln_soft>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.7.0" edition="beta1"/>
        <vers num="2.7.0" edition="beta2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20"/>
        <vers num="2.7.21"/>
        <vers num="2.7.22"/>
        <vers num="2.7.23"/>
        <vers num="2.7.24"/>
        <vers num="2.7.25"/>
        <vers num="2.7.26"/>
        <vers num="2.7.27"/>
        <vers num="2.7.28"/>
        <vers num="2.7.29"/>
        <vers num="2.7.30"/>
        <vers num="2.7.31"/>
        <vers num="2.7.32"/>
        <vers num="2.7.33"/>
        <vers num="2.7.34"/>
        <vers num="2.7.35"/>
        <vers num="2.7.36"/>
        <vers num="2.7.37"/>
        <vers num="2.7.38"/>
        <vers num="2.7.39"/>
        <vers num="2.7.40"/>
        <vers num="2.7.41"/>
        <vers num="2.7.42"/>
        <vers num="2.7.43"/>
        <vers num="2.7.44"/>
        <vers num="2.7.45"/>
        <vers num="2.7.46"/>
        <vers num="2.7.47"/>
        <vers num="2.7.48"/>
        <vers num="2.8.0" edition="beta1"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.8.13"/>
        <vers num="2.8.14"/>
        <vers num="2.8.15"/>
        <vers num="2.8.16"/>
        <vers num="2.8.17"/>
        <vers num="2.8.18"/>
        <vers num="2.8.19"/>
        <vers num="2.8.20"/>
        <vers num="2.8.21"/>
        <vers num="2.8.22"/>
        <vers num="2.8.23"/>
        <vers num="2.8.24"/>
        <vers num="2.8.25"/>
        <vers num="2.8.26"/>
        <vers num="2.8.27"/>
        <vers num="2.8.28"/>
        <vers num="2.8.29"/>
        <vers num="2.8.30"/>
        <vers num="2.8.31"/>
        <vers num="2.8.32"/>
        <vers num="2.8.33"/>
        <vers num="2.8.34"/>
        <vers num="2.8.35"/>
        <vers num="2.8.36"/>
        <vers num="2.8.37"/>
        <vers num="2.8.38"/>
        <vers num="2.8.39"/>
        <vers num="2.8.40"/>
        <vers num="2.8.41"/>
        <vers num="2.8.42"/>
        <vers num="2.8.43"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="beta4"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0" edition="beta3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10911" seq="2019-10911" published="2019-05-16" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, a vulnerability would allow an attacker to authenticate as a privileged user on sites with user registration and remember me login functionality enabled. This is related to symfony/security.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/symfony/symfony/commit/a29ce2817cf43bb1850cf6af114004ac26c7a081" adv="1" patch="1">https://github.com/symfony/symfony/commit/a29ce2817cf43bb1850cf6af114004ac26c7a081</ref>
      <ref source="CONFIRM" url="https://symfony.com/blog/cve-2019-10911-add-a-separator-in-the-remember-me-cookie-hash" adv="1">https://symfony.com/blog/cve-2019-10911-add-a-separator-in-the-remember-me-cookie-hash</ref>
    </refs>
    <vuln_soft>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.7.0" edition="beta1"/>
        <vers num="2.7.0" edition="beta2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20"/>
        <vers num="2.7.21"/>
        <vers num="2.7.22"/>
        <vers num="2.7.23"/>
        <vers num="2.7.24"/>
        <vers num="2.7.25"/>
        <vers num="2.7.26"/>
        <vers num="2.7.27"/>
        <vers num="2.7.28"/>
        <vers num="2.7.29"/>
        <vers num="2.7.30"/>
        <vers num="2.7.31"/>
        <vers num="2.7.32"/>
        <vers num="2.7.33"/>
        <vers num="2.7.34"/>
        <vers num="2.7.35"/>
        <vers num="2.7.36"/>
        <vers num="2.7.37"/>
        <vers num="2.7.38"/>
        <vers num="2.7.39"/>
        <vers num="2.7.40"/>
        <vers num="2.7.41"/>
        <vers num="2.7.42"/>
        <vers num="2.7.43"/>
        <vers num="2.7.44"/>
        <vers num="2.7.45"/>
        <vers num="2.7.46"/>
        <vers num="2.7.47"/>
        <vers num="2.7.48"/>
        <vers num="2.8.0" edition="beta1"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.8.13"/>
        <vers num="2.8.14"/>
        <vers num="2.8.15"/>
        <vers num="2.8.16"/>
        <vers num="2.8.17"/>
        <vers num="2.8.18"/>
        <vers num="2.8.19"/>
        <vers num="2.8.20"/>
        <vers num="2.8.21"/>
        <vers num="2.8.22"/>
        <vers num="2.8.23"/>
        <vers num="2.8.24"/>
        <vers num="2.8.25"/>
        <vers num="2.8.26"/>
        <vers num="2.8.27"/>
        <vers num="2.8.28"/>
        <vers num="2.8.29"/>
        <vers num="2.8.30"/>
        <vers num="2.8.31"/>
        <vers num="2.8.32"/>
        <vers num="2.8.33"/>
        <vers num="2.8.34"/>
        <vers num="2.8.35"/>
        <vers num="2.8.36"/>
        <vers num="2.8.37"/>
        <vers num="2.8.38"/>
        <vers num="2.8.39"/>
        <vers num="2.8.40"/>
        <vers num="2.8.41"/>
        <vers num="2.8.42"/>
        <vers num="2.8.43"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="beta4"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0" edition="beta3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10912" seq="2019-10912" published="2019-05-16" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Symfony before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, it is possible to cache objects that may contain bad user input. On serialization or unserialization, this could result in the deletion of files that the current user has access to. This is related to symfony/cache and symfony/phpunit-bridge.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/symfony/symfony/commit/4fb975281634b8d49ebf013af9e502e67c28816b" adv="1" patch="1">https://github.com/symfony/symfony/commit/4fb975281634b8d49ebf013af9e502e67c28816b</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/42UEKSLKJB72P24JBWVN6AADHLMYSUQD/">FEDORA-2019-a3ca65028c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6QEAOZXVNDA63537A2OIH4QE77EKZR5O/">FEDORA-2019-f8db687840</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BAC2TQVEEH5FDJSSWPM2BCRIPTCOEMMO/">FEDORA-2019-3ee6a7adf2</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BHHIG4GMSGEIDT3RITSW7GJ5NT6IBHXU/">FEDORA-2019-32067d8b15</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LFARAUAWZE4UDSKVDWRD35D75HI5UGSD/">FEDORA-2019-2a7f472198</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MDSM576XIOVXVCMHNJHLBBZBTOD62LDA/">FEDORA-2019-8635280de5</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RTJGZJLPG5FHKFH7KNAKNTWOGBB6LXAL/">FEDORA-2019-0ef4149687</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZLOZX5BZMQKWG7PJRQL6MB5CAMKBQAWD/">FEDORA-2019-f5d6a7ce74</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/21">20190510 [SECURITY] [DSA 4441-1] symfony security update</ref>
      <ref source="CONFIRM" url="https://symfony.com/blog/cve-2019-10912-prevent-destructors-with-side-effects-from-being-unserialized" adv="1">https://symfony.com/blog/cve-2019-10912-prevent-destructors-with-side-effects-from-being-unserialized</ref>
      <ref source="CONFIRM" url="https://typo3.org/security/advisory/typo3-core-sa-2019-016/">https://typo3.org/security/advisory/typo3-core-sa-2019-016/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4441">DSA-4441</ref>
    </refs>
    <vuln_soft>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.8.0" edition="beta1"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.8.13"/>
        <vers num="2.8.14"/>
        <vers num="2.8.15"/>
        <vers num="2.8.16"/>
        <vers num="2.8.17"/>
        <vers num="2.8.18"/>
        <vers num="2.8.19"/>
        <vers num="2.8.20"/>
        <vers num="2.8.21"/>
        <vers num="2.8.22"/>
        <vers num="2.8.23"/>
        <vers num="2.8.24"/>
        <vers num="2.8.25"/>
        <vers num="2.8.26"/>
        <vers num="2.8.27"/>
        <vers num="2.8.28"/>
        <vers num="2.8.29"/>
        <vers num="2.8.30"/>
        <vers num="2.8.31"/>
        <vers num="2.8.32"/>
        <vers num="2.8.33"/>
        <vers num="2.8.34"/>
        <vers num="2.8.35"/>
        <vers num="2.8.36"/>
        <vers num="2.8.37"/>
        <vers num="2.8.38"/>
        <vers num="2.8.39"/>
        <vers num="2.8.40"/>
        <vers num="2.8.41"/>
        <vers num="2.8.42"/>
        <vers num="2.8.43"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="beta4"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0" edition="beta3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10913" seq="2019-10913" published="2019-05-16" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Symfony before 2.7.51, 2.8.x before 2.8.50, 3.x before 3.4.26, 4.x before 4.1.12, and 4.2.x before 4.2.7, HTTP Methods provided as verbs or using the override header may be treated as trusted input, but they are not validated, possibly causing SQL injection or XSS. This is related to symfony/http-foundation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/symfony/symfony/commit/944e60f083c3bffbc6a0b5112db127a10a66a8ec" adv="1" patch="1">https://github.com/symfony/symfony/commit/944e60f083c3bffbc6a0b5112db127a10a66a8ec</ref>
      <ref source="CONFIRM" url="https://symfony.com/blog/cve-2019-10913-reject-invalid-http-method-overrides" adv="1">https://symfony.com/blog/cve-2019-10913-reject-invalid-http-method-overrides</ref>
    </refs>
    <vuln_soft>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.7.0" edition="beta1"/>
        <vers num="2.7.0" edition="beta2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.7.16"/>
        <vers num="2.7.17"/>
        <vers num="2.7.18"/>
        <vers num="2.7.19"/>
        <vers num="2.7.20"/>
        <vers num="2.7.21"/>
        <vers num="2.7.22"/>
        <vers num="2.7.23"/>
        <vers num="2.7.24"/>
        <vers num="2.7.25"/>
        <vers num="2.7.26"/>
        <vers num="2.7.27"/>
        <vers num="2.7.28"/>
        <vers num="2.7.29"/>
        <vers num="2.7.30"/>
        <vers num="2.7.31"/>
        <vers num="2.7.32"/>
        <vers num="2.7.33"/>
        <vers num="2.7.34"/>
        <vers num="2.7.35"/>
        <vers num="2.7.36"/>
        <vers num="2.7.37"/>
        <vers num="2.7.38"/>
        <vers num="2.7.39"/>
        <vers num="2.7.40"/>
        <vers num="2.7.41"/>
        <vers num="2.7.42"/>
        <vers num="2.7.43"/>
        <vers num="2.7.44"/>
        <vers num="2.7.45"/>
        <vers num="2.7.46"/>
        <vers num="2.7.47"/>
        <vers num="2.7.48"/>
        <vers num="2.8.0" edition="beta1"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.8.13"/>
        <vers num="2.8.14"/>
        <vers num="2.8.15"/>
        <vers num="2.8.16"/>
        <vers num="2.8.17"/>
        <vers num="2.8.18"/>
        <vers num="2.8.19"/>
        <vers num="2.8.20"/>
        <vers num="2.8.21"/>
        <vers num="2.8.22"/>
        <vers num="2.8.23"/>
        <vers num="2.8.24"/>
        <vers num="2.8.25"/>
        <vers num="2.8.26"/>
        <vers num="2.8.27"/>
        <vers num="2.8.28"/>
        <vers num="2.8.29"/>
        <vers num="2.8.30"/>
        <vers num="2.8.31"/>
        <vers num="2.8.32"/>
        <vers num="2.8.33"/>
        <vers num="2.8.34"/>
        <vers num="2.8.35"/>
        <vers num="2.8.36"/>
        <vers num="2.8.37"/>
        <vers num="2.8.38"/>
        <vers num="2.8.39"/>
        <vers num="2.8.40"/>
        <vers num="2.8.41"/>
        <vers num="2.8.42"/>
        <vers num="2.8.43"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="beta4"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0" edition="beta3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10914" seq="2019-10914" published="2019-04-08" modified="2019-09-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pubRsaDecryptSignedElementExt in MatrixSSL 4.0.1 Open, as used in Inside Secure TLS Toolkit, has a stack-based buffer overflow during X.509 certificate verification because of missing validation in psRsaDecryptPubExt in crypto/pubkey/rsa_pub.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=1785" adv="1" patch="1">https://bugs.chromium.org/p/project-zero/issues/detail?id=1785</ref>
      <ref source="MISC" url="https://github.com/matrixssl/matrixssl/issues/26" adv="1" patch="1">https://github.com/matrixssl/matrixssl/issues/26</ref>
      <ref source="MISC" url="https://github.com/matrixssl/matrixssl/releases/tag/4-0-2-open" adv="1">https://github.com/matrixssl/matrixssl/releases/tag/4-0-2-open</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2019/02/15/1">https://www.openwall.com/lists/oss-security/2019/02/15/1</ref>
    </refs>
    <vuln_soft>
      <prod name="matrixssl" vendor="matrixssl">
        <vers num="4.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10915" seq="2019-10915" published="2019-07-11" modified="2019-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in TIA Administrator (All versions &lt; V1.0 SP1 Upd1). The integrated configuration web application (TIA Administrator) allows to execute certain application commands without proper authentication. The vulnerability could be exploited by an attacker with local access to the affected system. Successful exploitation requires no privileges and no user interaction. An attacker could use the vulnerability to compromise confidentiality and integrity and availability of the affected system. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109124" adv="1">109124</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-721298.pdf" adv="1" patch="1">https://cert-portal.siemens.com/productcert/pdf/ssa-721298.pdf</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-834884.pdf">https://cert-portal.siemens.com/productcert/pdf/ssa-834884.pdf</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-253-02">https://www.us-cert.gov/ics/advisories/icsa-19-253-02</ref>
    </refs>
    <vuln_soft>
      <prod name="tia_administrator" vendor="siemens">
        <vers num="1.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10916" seq="2019-10916" published="2019-05-14" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 (All versions &lt; V8.1 with WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (All versions &lt; V8.2 SP1 with WinCC V7.4 SP1 Upd11), SIMATIC PCS 7 V9.0 (All versions &lt; V9.0 SP2 with WinCC V7.4 SP1 Upd11), SIMATIC WinCC (TIA Portal) V13 (All versions), SIMATIC WinCC (TIA Portal) V14 (All versions &lt; V14 SP1 Upd 9), SIMATIC WinCC (TIA Portal) V15 (All versions &lt; V15.1 Upd 3), SIMATIC WinCC Runtime Professional V13 (All versions), SIMATIC WinCC Runtime Professional V14 (All versions &lt; V14.1 Upd 8), SIMATIC WinCC Runtime Professional V15 (All versions &lt; V15.1 Upd 3), SIMATIC WinCC V7.2 and earlier (All versions), SIMATIC WinCC V7.3 (All versions &lt; V7.3 Upd 19), SIMATIC WinCC V7.4 (All versions &lt; V7.4 SP1 Upd 11), SIMATIC WinCC V7.5 (All versions &lt; V7.5 Upd 3). An attacker with access to the project file could run arbitrary system commands with the privileges of the local database server. The vulnerability could be exploited by an attacker with access to the project file. The vulnerability does impact the confidentiality, integrity, and availability of the affected system. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-697412.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-697412.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs_7" vendor="siemens">
        <vers num="8.0" prev="1"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="9.0"/>
      </prod>
      <prod name="simatic_wincc" vendor="siemens">
        <vers num="7.2" prev="1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="simatic_wincc_(tia_portal)" vendor="siemens">
        <vers num="13.0"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
      </prod>
      <prod name="simatic_wincc_runtime_professional" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10917" seq="2019-10917" published="2019-05-14" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 (All versions &lt; V8.1 with WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (All versions &lt; V8.2 SP1 with WinCC V7.4 SP1 Upd11), SIMATIC PCS 7 V9.0 (All versions &lt; V9.0 SP2 with WinCC V7.4 SP1 Upd11), SIMATIC WinCC (TIA Portal) V13 (All versions), SIMATIC WinCC (TIA Portal) V14 (All versions &lt; V14 SP1 Upd 9), SIMATIC WinCC (TIA Portal) V15 (All versions &lt; V15.1 Upd 3), SIMATIC WinCC Runtime Professional V13 (All versions), SIMATIC WinCC Runtime Professional V14 (All versions &lt; V14.1 Upd 8), SIMATIC WinCC Runtime Professional V15 (All versions &lt; V15.1 Upd 3), SIMATIC WinCC V7.2 and earlier (All versions), SIMATIC WinCC V7.3 (All versions &lt; V7.3 Upd 19), SIMATIC WinCC V7.4 (All versions &lt; V7.4 SP1 Upd 11), SIMATIC WinCC V7.5 (All versions &lt; V7.5 Upd 3). An attacker with local access to the project file could cause a Denial-of-Service condition on the affected product while the project file is loaded. Successful exploitation requires access to the project file. An attacker could use the vulnerability to compromise availability of the affected system. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-697412.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-697412.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs_7" vendor="siemens">
        <vers num="8.0" prev="1"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="9.0"/>
      </prod>
      <prod name="simatic_wincc" vendor="siemens">
        <vers num="7.2" prev="1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="simatic_wincc_(tia_portal)" vendor="siemens">
        <vers num="13.0"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
      </prod>
      <prod name="simatic_wincc_runtime_professional" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10918" seq="2019-10918" published="2019-05-14" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 (All versions &lt; V8.1 with WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (All versions &lt; V8.2 SP1 with WinCC V7.4 SP1 Upd11), SIMATIC PCS 7 V9.0 (All versions &lt; V9.0 SP2 with WinCC V7.4 SP1 Upd11), SIMATIC WinCC (TIA Portal) V13 (All versions), SIMATIC WinCC (TIA Portal) V14 (All versions &lt; V14 SP1 Upd 9), SIMATIC WinCC (TIA Portal) V15 (All versions &lt; V15.1 Upd 3), SIMATIC WinCC Runtime Professional V13 (All versions), SIMATIC WinCC Runtime Professional V14 (All versions &lt; V14.1 Upd 8), SIMATIC WinCC Runtime Professional V15 (All versions &lt; V15.1 Upd 3), SIMATIC WinCC V7.2 and earlier (All versions), SIMATIC WinCC V7.3 (All versions &lt; V7.3 Upd 19), SIMATIC WinCC V7.4 (All versions &lt; V7.4 SP1 Upd 11), SIMATIC WinCC V7.5 (All versions &lt; V7.5 Upd 3). An authenticatd attacker with network access to the DCOM interface could execute arbitrary commands with SYSTEM privileges. The vulnerability could be exploited by an attacker with network access to the affected system. Successful exploitation requires authentication with a low-privileged user account and no user interaction. An attacker could use the vulnerability to compromise confidentiality and integrity and availability of the affected system. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-697412.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-697412.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs_7" vendor="siemens">
        <vers num="8.0" prev="1"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="9.0"/>
      </prod>
      <prod name="simatic_wincc" vendor="siemens">
        <vers num="7.2" prev="1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="simatic_wincc_(tia_portal)" vendor="siemens">
        <vers num="13.0"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
      </prod>
      <prod name="simatic_wincc_runtime_professional" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10919" seq="2019-10919" published="2019-05-14" modified="2019-05-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in LOGO!8 BM (All versions). Attackers with access to port 10005/tcp could perform device reconfigurations and obtain project files from the devices. The system manual recommends to protect access to this port. The security vulnerability could be exploited by an unauthenticated attacker with network access to port 10005/tcp. No user interaction is required to exploit this security vulnerability. The vulnerability impacts confidentiality, integrity, and availability of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153123/Siemens-LOGO-8-Missing-Authentication.html">http://packetstormsecurity.com/files/153123/Siemens-LOGO-8-Missing-Authentication.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/45">20190529 [SYSS-2019-013]: Siemens LOGO! 8 - Missing Authentication for Critical Function (CWE-306)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108382">108382</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-542701.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-542701.pdf</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/73">20190529 [SYSS-2019-013]: Siemens LOGO! 8 - Missing Authentication for Critical Function (CWE-306)</ref>
    </refs>
    <vuln_soft>
      <prod name="logo!8_bm_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1092" seq="2019-1092" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1062, CVE-2019-1103, CVE-2019-1106, CVE-2019-1107.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1092" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1092</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10920" seq="2019-10920" published="2019-05-14" modified="2019-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in LOGO!8 BM (All versions). Project data stored on the device, which is accessible via port 10005/tcp, can be decrypted due to a hardcoded encryption key. The security vulnerability could be exploited by an unauthenticated attacker with network access to port 10005/tcp. No user interaction is required to exploit this security vulnerability. The vulnerability impacts confidentiality of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153122/Siemens-LOGO-8-Hard-Coded-Cryptographic-Key.html">http://packetstormsecurity.com/files/153122/Siemens-LOGO-8-Hard-Coded-Cryptographic-Key.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/44">20190529 [SYSS-2019-012]: Siemens LOGO! 8 - Use of Hard-coded Cryptographic Key (CWE-321)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108382">108382</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-542701.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-542701.pdf</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/72">20190529 [SYSS-2019-012]: Siemens LOGO! 8 - Use of Hard-coded Cryptographic Key (CWE-321)</ref>
    </refs>
    <vuln_soft>
      <prod name="logo!8_bm_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10921" seq="2019-10921" published="2019-05-14" modified="2019-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in LOGO!8 BM (All versions). Unencrypted storage of passwords in the project could allow an attacker with access to port 10005/tcp to obtain passwords of the device. The security vulnerability could be exploited by an unauthenticated attacker with network access to port 10005/tcp. No user interaction is required to exploit this security vulnerability. The vulnerability impacts confidentiality of the device. At the time of advisory publication no public exploitation of this security vulnerability was known</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153124/Siemens-LOGO-8-Recoverable-Password-Format.html">http://packetstormsecurity.com/files/153124/Siemens-LOGO-8-Recoverable-Password-Format.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/49">20190529 [SYSS-2019-014]: Siemens LOGO! 8 - Storing Passwords in a Recoverable Format (CWE-257)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108382">108382</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-542701.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-542701.pdf</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/74">20190529 [SYSS-2019-014]: Siemens LOGO! 8 - Storing Passwords in a Recoverable Format (CWE-257)</ref>
    </refs>
    <vuln_soft>
      <prod name="logo!8_bm_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10922" seq="2019-10922" published="2019-05-14" modified="2019-05-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 and newer (All versions), SIMATIC WinCC V7.2 and earlier (All versions), SIMATIC WinCC V7.3 and newer (All versions). An attacker with network access to affected installations, which are configured without "Encrypted Communication", can execute arbitrary code. The security vulnerability could be exploited by an unauthenticated attacker with network access to the affected installation. No user interaction is required to exploit this security vulnerability. The vulnerability impacts confidentiality, integrity, and availability of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108398">108398</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-705517.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-705517.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs_7" vendor="siemens">
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="simatic_wincc" vendor="siemens">
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10923" seq="2019-10923" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">A vulnerability has been identified in CP1604 (All versions &lt; V2.8), CP1616 (All versions &lt; V2.8), Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller (All versions &lt; V4.1.1 Patch 05), Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200 (All versions &lt; V4.5.0 Patch 01), Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200P (All versions &lt; V4.5.0), SCALANCE X-200IRT (All versions &lt; V5.2.1), SIMATIC ET 200M (All versions), SIMATIC ET 200S (All versions), SIMATIC ET 200ecoPN (except 6ES7148-6JD00-0AB0 and 6ES7146-6FF00-0AB0) (All versions), SIMATIC ET 200pro (All versions), SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0 (All versions), SIMATIC S7-300 CPU family (incl. F) (All versions), SIMATIC S7-400 (incl. F) V6 and below (All versions), SIMATIC S7-400 PN/DP V7 (incl. F) (All versions), SIMATIC WinAC RTX (F) 2010 (All versions &lt; SIMATIC WinAC RTX 2010 SP3), SIMOTION (All versions), SINAMICS DCM (All versions &lt; V1.5 HF1), SINAMICS DCP (All versions), SINAMICS G110M V4.7 (Control Unit) (All versions &lt; V4.7 SP10 HF5), SINAMICS G120 V4.7 (Control Unit) (All versions &lt; V4.7 SP10 HF5), SINAMICS G130 V4.7 (Control Unit) (All versions &lt; V4.7 HF29), SINAMICS G150 (Control Unit) (All versions &lt; V4.8), SINAMICS GH150 V4.7 (Control Unit) (All versions), SINAMICS GL150 V4.7 (Control Unit) (All versions), SINAMICS GM150 V4.7 (Control Unit) (All versions), SINAMICS S110 (Control Unit) (All versions), SINAMICS S120 V4.7 (Control Unit and CBE20) (All versions &lt; V4.7 HF34), SINAMICS S150 (Control Unit) (All versions &lt; V4.8), SINAMICS SL150 V4.7 (Control Unit) (All versions), SINAMICS SM120 V4.7 (Control Unit) (All versions), SINUMERIK 828D (All versions &lt; V4.8 SP5), SINUMERIK 840D sl (All versions). An attacker with network access to an affected product may cause a Denial-of-Service condition by breaking the real-time synchronization (IRT) of the affected installation. The security vulnerability could be exploited by an unauthenticated attacker with network access to the affected installation. No user interaction is required to exploit this security vulnerability. The vulnerability impacts the availability of the affected installations.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-349422.pdf">https://cert-portal.siemens.com/productcert/pdf/ssa-349422.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10924" seq="2019-10924" published="2019-05-14" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in LOGO! Soft Comfort (All versions). The vulnerability could allow an attacker to execute arbitrary code if the attacker tricks a legitimate user to open a manipulated project. In order to exploit the vulnerability, a valid user must open a manipulated project file. No further privileges are required on the target system. The vulnerability could compromise the confidentiality, integrity and availability of the engineering station. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108368">108368</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-102144.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-102144.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="logo!_soft_comfort" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10925" seq="2019-10925" published="2019-06-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC Ident MV420 family (All versions), SIMATIC Ident MV440 family (All versions). An authenticated attacker could escalate privileges by sending specially crafted requests to the integrated webserver. The security vulnerability can be exploited by an attacker with network access to the device. Valid user credentials, but no user interaction are required. Successful exploitation compromises integrity and availability of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108725" adv="1">108725</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-816980.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-816980.pdf</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-162-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-162-02</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_mv420_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_mv440_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10926" seq="2019-10926" published="2019-06-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC Ident MV420 family (All versions), SIMATIC Ident MV440 family (All versions). Communication with the device is not encrypted. Data transmitted between the device and the user can be obtained by an attacker in a privileged network position. The security vulnerability can be exploited by an attacker in a privileged network position which allows evesdropping the communication between the affected device and the user. The user must invoke a session. Successful exploitation of the vulnerability compromises confidentiality of the data transmitted. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108725" adv="1">108725</ref>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-816980.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-816980.pdf</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-162-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-162-02</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_mv420_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_mv440_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10927" seq="2019-10927" published="2019-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SCALANCE SC-600 (V2.0), SCALANCE XB-200 (V4.1), SCALANCE XC-200 (V4.1), SCALANCE XF-200BA (V4.1), SCALANCE XP-200 (V4.1), SCALANCE XR-300WG (V4.1). An authenticated attacker with network access to to port 22/tcp of an affected device may cause a Denial-of-Service condition. The security vulnerability could be exploited by an authenticated attacker with network access to the affected device. No user interaction is required to exploit this vulnerability. The vulnerability impacts the availability of the affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-671286.pdf" adv="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="scalance_xb-200_firmware" vendor="siemens">
        <vers num="4.1"/>
      </prod>
      <prod name="scalance_xc-200_firmware" vendor="siemens">
        <vers num="4.1"/>
      </prod>
      <prod name="scalance_xf-200ba_firmware" vendor="siemens">
        <vers num="4.1"/>
      </prod>
      <prod name="scalance_xp-200_firmware" vendor="siemens">
        <vers num="4.1"/>
      </prod>
      <prod name="scalance_xr-300wg_firmware" vendor="siemens">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10928" seq="2019-10928" published="2019-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SCALANCE SC-600 (V2.0). An authenticated attacker with access to port 22/tcp as well as physical access to an affected device may trigger the device to allow execution of arbitrary commands. The security vulnerability could be exploited by an authenticated attacker with physical access to the affected device. No user interaction is required to exploit this vulnerability. The vulnerability impacts the confidentiality, integrity and availability of the affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-671286.pdf" adv="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="scalance_sc-600_firmware" vendor="siemens">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10929" seq="2019-10929" published="2019-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC ET 200SP Open Controller CPU 1515SP PC (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (All versions), SIMATIC S7-1200 CPU family (All versions >= V4.0), SIMATIC S7-1500 CPU family (All versions), SIMATIC S7-1500 Software Controller (All versions), SIMATIC S7-PLCSIM Advanced (All versions). An attacker in a Man-in-the-Middle position could potentially modify network traffic exchanged on port 102/tcp, due to certain properties in the calculation used for integrity protection. In order to exploit the vulnerability, an attacker must be able to perform a Man-in-the-Middle attack. The vulnerability could impact the integrity of the communication. No public exploitation of the vulnerability was known at the time of advisory publication.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-232418.pdf" adv="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-plcsim_advanced" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_et_200sp_open_controller_cpu_1515sp_pc2_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_et_200sp_open_controller_cpu_1515sp_pc_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1211c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1212c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1214c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1215c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1217c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1500_cpu_1511c_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-1500_cpu_1512c_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-1500_cpu_1518_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1093" seq="2019-1093" published="2019-07-15" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when DirectWrite improperly discloses the contents of its memory, aka 'DirectWrite Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1097.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1093" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1093</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10930" seq="2019-10930" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIPROTEC 5 device types 6MD85, 6MD86, 6MD89, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86, 7UT87 and 7VE85 with CPU variants CP300 and CP100 and the respective Ethernet communication modules (All versions &lt; V7.90), All other SIPROTEC 5 device types with CPU variants CP300 and CP100 and the respective Ethernet communication modules (All versions), SIPROTEC 5 relays with CPU variants CP200 and the respective Ethernet communication modules (All versions), DIGSI 5 engineering software (All versions &lt; V7.90). A remote attacker could use specially crafted packets sent to port 443/TCP to upload, download or delete files in certain parts of the file system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="digsi_5_engineering_software" vendor="siemens">
        <vers num="7.90"/>
      </prod>
      <prod name="siprotec_5_digsi_device_driver" vendor="siemens">
        <vers num="7.90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10931" seq="2019-10931" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIPROTEC 5 device types 6MD85, 6MD86, 6MD89, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86, 7UT87 and 7VE85 with CPU variants CP300 and CP100 and the respective Ethernet communication modules (All versions &lt; V7.90), All other SIPROTEC 5 device types with CPU variants CP300 and CP100 and the respective Ethernet communication modules (All versions), SIPROTEC 5 relays with CPU variants CP200 and the respective Ethernet communication modules (All versions), DIGSI 5 engineering software (All versions &lt; V7.90). Specially crafted packets sent to port 443/TCP could cause a Denial of Service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="digsi_5_engineering_software" vendor="siemens">
        <vers num="7.90"/>
      </prod>
      <prod name="siprotec_5_digsi_device_driver" vendor="siemens">
        <vers num="7.90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10933" seq="2019-10933" published="2019-07-11" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in Spectrum Power 3 (Corporate User Interface) (All versions &lt;= v3.11), Spectrum Power 4 (Corporate User Interface) (Version v4.75), Spectrum Power 5 (Corporate User Interface) (All versions &lt; v5.50), Spectrum Power 7 (Corporate User Interface) (All versions &lt;= v2.20). The web server could allow Cross-Site Scripting (XSS) attacks if unsuspecting users are tricked into accessing a malicious link. User interaction is required for a successful exploitation. The user does not need to be logged into the web interface in order for the exploitation to succeed.At the stage of publishing this security advisory no public exploitation is known.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-747162.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-747162.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="spectrum_power_3" vendor="siemens">
        <vers num="3.11" prev="1"/>
      </prod>
      <prod name="spectrum_power_4" vendor="siemens">
        <vers num="4.75" prev="1"/>
      </prod>
      <prod name="spectrum_power_5" vendor="siemens">
        <vers num="5.50" prev="1"/>
      </prod>
      <prod name="spectrum_power_7" vendor="siemens">
        <vers num="2.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10935" seq="2019-10935" published="2019-07-11" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 (All versions &lt; V8.1 with WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (All versions &lt; V8.2 SP1 with WinCC V7.4 SP1 Upd 11), SIMATIC PCS 7 V9.0 (All versions &lt; V9.0 SP2 with WinCC V7.4 SP1 Upd11), SIMATIC WinCC Professional (TIA Portal V13) (All versions), SIMATIC WinCC Professional (TIA Portal V14) (All versions &lt; V14 SP1 Upd 9), SIMATIC WinCC Professional (TIA Portal V15) (All versions &lt; V15.1 Upd 3), SIMATIC WinCC Runtime Professional V13 (All versions), SIMATIC WinCC Runtime Professional V14 (All versions &lt; V14.1 Upd 8), SIMATIC WinCC Runtime Professional V15 (All versions &lt; V15.1 Upd 3), SIMATIC WinCC V7.2 and earlier (All versions), SIMATIC WinCC V7.3 (All versions &lt; V7.3 Upd 19), SIMATIC WinCC V7.4 (All versions &lt; V7.4 SP1 Upd 11), SIMATIC WinCC V7.5 (All versions &lt; V7.5 Upd 3). The SIMATIC WinCC DataMonitor web application of the affected products allows to upload arbitrary ASPX code. The security vulnerability could be exploited by an authenticated attacker with network access to the WinCC DataMonitor application. No user interaction is required to exploit this vulnerability. The vulnerability impacts confidentiality, integrity, and availability of the affected device. At the stage of publishing this security advisory no public exploitation is known.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-121293.pdf" adv="1" patch="1">https://cert-portal.siemens.com/productcert/pdf/ssa-121293.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs_7" vendor="siemens">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="9.0"/>
      </prod>
      <prod name="simatic_wincc" vendor="siemens">
        <vers num="7.2" prev="1"/>
        <vers num="7.3" edition="-"/>
        <vers num="7.3" edition="update_1"/>
        <vers num="7.3" edition="update_10"/>
        <vers num="7.3" edition="update_11"/>
        <vers num="7.3" edition="update_13"/>
        <vers num="7.3" edition="update_4"/>
        <vers num="7.4" edition="-"/>
        <vers num="7.4" edition="sp1"/>
        <vers num="7.4" edition="update_1"/>
        <vers num="7.5"/>
        <vers num="13" edition="-:~~professional~~~"/>
        <vers num="13" edition="sp2:~~professional~~~"/>
        <vers num="14" edition=":~~professional~~~"/>
        <vers num="14" edition="-:~~professional~~~"/>
        <vers num="14" edition="sp1:~~professional~~~"/>
        <vers num="15" edition=":~~professional~~~"/>
      </prod>
      <prod name="simatic_wincc_runtime" vendor="siemens">
        <vers num="13" edition=":~~professional~~~"/>
        <vers num="13" edition="-:~~professional~~~"/>
        <vers num="13" edition="sp1:~update_2~professional~~~"/>
        <vers num="13" edition="sp1:~update_9~professional~~~"/>
        <vers num="13" edition="sp2:~~professional~~~"/>
        <vers num="14" edition="-:~~professional~~~"/>
        <vers num="14" edition="sp1:~~professional~~~"/>
        <vers num="15" edition="-:~~professional~~~"/>
        <vers num="15" edition="update_4:~~professional~~~"/>
        <vers num="15.1" edition="-:~~professional~~~"/>
        <vers num="15.1" edition="update_1:~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10936" seq="2019-10936" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">A vulnerability has been identified in Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller (All versions), Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200 (All versions), Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200P (All versions), SIMATIC CFU PA (All versions &lt; V1.2.0), SIMATIC ET 200AL (All versions), SIMATIC ET 200M (All versions), SIMATIC ET 200MP IM 155-5 PN BA (All versions &lt; V4.2.3), SIMATIC ET 200MP IM 155-5 PN HF (All versions), SIMATIC ET 200MP IM 155-5 PN ST (All versions), SIMATIC ET 200S (All versions), SIMATIC ET 200SP IM 155-6 PN BA (All versions), SIMATIC ET 200SP IM 155-6 PN HA (All versions), SIMATIC ET 200SP IM 155-6 PN HF (All versions &lt; V4.2.2), SIMATIC ET 200SP IM 155-6 PN HS (All versions), SIMATIC ET 200SP IM 155-6 PN ST (All versions), SIMATIC ET 200SP IM 155-6 PN/2 HF (All versions &lt; V4.2.2), SIMATIC ET 200SP IM 155-6 PN/3 HF (All versions &lt; V4.2.1), SIMATIC ET 200ecoPN (except 6ES7148-6JD00-0AB0 and 6ES7146-6FF00-0AB0) (All versions), SIMATIC ET 200pro (All versions), SIMATIC HMI Comfort Outdoor Panels 7" &amp; 15" (All versions), SIMATIC HMI Comfort Panels 4" - 22" (All versions), SIMATIC HMI KTP Mobile Panels (All versions), SIMATIC PN/PN Coupler (All versions), SIMATIC PROFINET Driver (All versions &lt; V2.1), SIMATIC S7-1200 CPU family (incl. F) (All versions), SIMATIC S7-1500 CPU family (incl. F) (All versions &lt; V2.0), SIMATIC S7-300 CPU family (incl. F) (All versions), SIMATIC S7-400 PN/DP V7 (incl. F) (All versions), SIMATIC S7-400 V6 (incl F) and below (All versions), SIMATIC S7-400H V6 (All versions &lt; V6.0.9), SIMATIC S7-410 V8 (All versions), SIMATIC WinAC RTX (F) 2010 (All versions &lt; SIMATIC WinAC RTX 2010 SP3), SINAMICS DCM (All versions &lt; V1.5 HF1), SINAMICS DCP (All versions), SINAMICS G110M V4.7 (PN Control Unit) (All versions &lt; V4.7 SP10 HF5), SINAMICS G120 V4.7 (PN Control Unit) (All versions &lt; V4.7 SP10 HF5), SINAMICS G130 V4.7 (Control Unit) (All versions), SINAMICS G150 (Control Unit) (All versions), SINAMICS GH150 V4.7 (Control Unit) (All versions), SINAMICS GL150 V4.7 (Control Unit) (All versions), SINAMICS GM150 V4.7 (Control Unit) (All versions), SINAMICS S110 (Control Unit) (All versions), SINAMICS S120 V4.7 (Control Unit) (All versions), SINAMICS S150 (Control Unit) (All versions), SINAMICS SL150 V4.7 (Control Unit) (All versions), SINAMICS SM120 V4.7 (Control Unit) (All versions), SINUMERIK 828D (All versions &lt; V4.8 SP5), SINUMERIK 840D sl (All versions). Affected devices contain a vulnerability that allows an unauthenticated attacker to trigger a denial-of-service condition. The vulnerability can be triggered if a large amount of specially crafted UDP packets are sent to device. The security vulnerability could be exploited by an attacker with network access to the affected systems. Successful exploitation requires no system privileges and no user interaction. An attacker could use the vulnerability to compromise availability of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-473245.pdf">https://cert-portal.siemens.com/productcert/pdf/ssa-473245.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10937" seq="2019-10937" published="2019-09-13" modified="2019-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC TDC CP51M1 (All versions &lt; V1.1.7). An attacker with network access to the device could cause a Denial-of-Service condition by sending a specially crafted UDP packet. The vulnerability affects the UDP communication of the device. The security vulnerability could be exploited without authentication. No user interaction is required to exploit this security vulnerability. Successful exploitation of the security vulnerability compromises availability of the targeted system. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-250618.pdf" adv="1" patch="1">https://cert-portal.siemens.com/productcert/pdf/ssa-250618.pdf</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-253-05">https://www.us-cert.gov/ics/advisories/icsa-19-253-05</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10938" seq="2019-10938" published="2019-08-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in Ethernet plug-in communication modules for SIPROTEC 5 devices with CPU variants CP200 (All versions), SIPROTEC 5 devices with CPU variants CP300 (All versions). An unauthenticated attacker with network access to the device could potentially insert arbitrary code which is executed before firmware verification in the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert-portal.siemens.com/productcert/pdf/ssa-632562.pdf" adv="1" patch="1">https://cert-portal.siemens.com/productcert/pdf/ssa-632562.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="siprotec_5_digsi_device_driver" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1094" seq="2019-1094" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1095, CVE-2019-1098, CVE-2019-1099, CVE-2019-1100, CVE-2019-1101, CVE-2019-1116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1094" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1094</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10942" seq="2019-10942" published="2019-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SCALANCE X-200 (All versions), SCALANCE X-200IRT (All versions), SCALANCE X-200RNA (All versions). The device contains a vulnerability that could allow an attacker to trigger a denial-of-service condition by sending large message packages repeatedly to the telnet service. The security vulnerability could be exploited by an attacker with network access to the affected systems. Successful exploitation requires no system privileges and no user interaction. An attacker could use the vulnerability to compromise availability of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-100232.pdf" adv="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="scalance_x-200_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="scalance_x-200irt_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="scalance_x-200rna_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10943" seq="2019-10943" published="2019-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in SIMATIC ET 200SP Open Controller CPU 1515SP PC (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (All versions), SIMATIC S7-1200 CPU family (All versions >= V4.0), SIMATIC S7-1500 CPU family (All versions), SIMATIC S7-1500 Software Controller (All versions), SIMATIC S7-PLCSIM Advanced (All versions). An attacker with network access to port 102/tcp could potentially modify the user program on the PLC in a way that the running code is different from the source code which is stored on the device. An attacker must have network access to affected devices and must be able to perform changes to the user program. The vulnerability could impact the perceived integrity of the user program stored on the CPU. An engineer that tries to obtain the code of the user program running on the device, can receive different source code that is not actually running on the device. No public exploitation of the vulnerability was known at the time of advisory publication.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-232418.pdf" adv="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-plcsim_advanced" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_et_200sp_open_controller_cpu_1515sp_pc2_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_et_200sp_open_controller_cpu_1515sp_pc_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1211c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1212c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1214c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1215c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1200_cpu_1217c_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
      <prod name="simatic_s7-1500_cpu_1511c_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-1500_cpu_1512c_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
      <prod name="simatic_s7-1500_cpu_1518_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10945" seq="2019-10945" published="2019-04-10" modified="2019-04-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Joomla! before 3.9.5. The Media Manager component does not properly sanitize the folder parameter, allowing attackers to act outside the media manager root directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152515/Joomla-3.9.4-Arbitrary-File-Deletion-Directory-Traversal.html" adv="1">http://packetstormsecurity.com/files/152515/Joomla-3.9.4-Arbitrary-File-Deletion-Directory-Traversal.html</ref>
      <ref source="MISC" url="https://developer.joomla.org/security-centre/777-20190401-core-directory-traversal-in-com-media" adv="1">https://developer.joomla.org/security-centre/777-20190401-core-directory-traversal-in-com-media</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46710/" adv="1">46710</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15" edition="rc"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.5.19"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22"/>
        <vers num="1.5.23"/>
        <vers num="1.5.24"/>
        <vers num="1.5.25"/>
        <vers num="1.5.26"/>
        <vers num="1.6" edition="alpha"/>
        <vers num="1.6" edition="alpha2"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta10"/>
        <vers num="1.6" edition="beta11"/>
        <vers num="1.6" edition="beta12"/>
        <vers num="1.6" edition="beta13"/>
        <vers num="1.6" edition="beta14"/>
        <vers num="1.6" edition="beta15"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6" edition="beta5"/>
        <vers num="1.6" edition="beta6"/>
        <vers num="1.6" edition="beta7"/>
        <vers num="1.6" edition="beta8"/>
        <vers num="1.6" edition="beta9"/>
        <vers num="1.6" edition="rc1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="2.5.0" edition="-"/>
        <vers num="2.5.0" edition="beta1"/>
        <vers num="2.5.0" edition="beta2"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17" edition="-"/>
        <vers num="2.5.17" edition="rc"/>
        <vers num="2.5.18" edition="-"/>
        <vers num="2.5.18" edition="rc"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21" edition="-"/>
        <vers num="2.5.21" edition="rc"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23" edition="-"/>
        <vers num="2.5.23" edition="rc"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28" edition="-"/>
        <vers num="2.5.28" edition="rc"/>
        <vers num="2.5.28" edition="rc2"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="alpha1"/>
        <vers num="3.0.0" edition="alpha2"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0" edition="-"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="beta2"/>
        <vers num="3.1.0" edition="beta3"/>
        <vers num="3.1.0" edition="beta4"/>
        <vers num="3.1.0" edition="beta5"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="alpha"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="beta2"/>
        <vers num="3.2.0" edition="rc"/>
        <vers num="3.2.1" edition="rc"/>
        <vers num="3.2.2" edition="rc"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="beta3"/>
        <vers num="3.3.0" edition="rc"/>
        <vers num="3.3.1" edition="rc"/>
        <vers num="3.3.2" edition="rc"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.4.0" edition="alpha"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.1" edition="rc"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.1" edition="rc2"/>
        <vers num="3.4.2" edition="-"/>
        <vers num="3.4.2" edition="rc"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4" edition="rc"/>
        <vers num="3.4.4" edition="rc2"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8" edition="rc"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="beta3"/>
        <vers num="3.5.0" edition="beta4"/>
        <vers num="3.5.0" edition="beta5"/>
        <vers num="3.5.0" edition="rc"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.1" edition="rc"/>
        <vers num="3.5.1" edition="rc2"/>
        <vers num="3.6.0" edition="-"/>
        <vers num="3.6.0" edition="alpha"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="rc"/>
        <vers num="3.6.0" edition="rc2"/>
        <vers num="3.6.1" edition="-"/>
        <vers num="3.6.1" edition="rc1"/>
        <vers num="3.6.1" edition="rc2"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3" edition="-"/>
        <vers num="3.6.3" edition="rc1"/>
        <vers num="3.6.3" edition="rc2"/>
        <vers num="3.6.3" edition="rc3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.7.0" edition="-"/>
        <vers num="3.7.0" edition="alpha1"/>
        <vers num="3.7.0" edition="alpha2"/>
        <vers num="3.7.0" edition="beta1"/>
        <vers num="3.7.0" edition="beta2"/>
        <vers num="3.7.0" edition="beta3"/>
        <vers num="3.7.0" edition="beta4"/>
        <vers num="3.7.0" edition="rc1"/>
        <vers num="3.7.0" edition="rc2"/>
        <vers num="3.7.0" edition="rc3"/>
        <vers num="3.7.0" edition="rc4"/>
        <vers num="3.7.1" edition="-"/>
        <vers num="3.7.1" edition="rc1"/>
        <vers num="3.7.1" edition="rc2"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3" edition="-"/>
        <vers num="3.7.3" edition="beta1"/>
        <vers num="3.7.3" edition="rc1"/>
        <vers num="3.7.3" edition="rc2"/>
        <vers num="3.7.4" edition="-"/>
        <vers num="3.7.4" edition="beta1"/>
        <vers num="3.7.4" edition="rc1"/>
        <vers num="3.7.5"/>
        <vers num="3.8.0" edition="-"/>
        <vers num="3.8.0" edition="beta1"/>
        <vers num="3.8.0" edition="beta2"/>
        <vers num="3.8.0" edition="beta3"/>
        <vers num="3.8.0" edition="beta4"/>
        <vers num="3.8.0" edition="rc1"/>
        <vers num="3.8.1" edition="-"/>
        <vers num="3.8.1" edition="rc"/>
        <vers num="3.8.2" edition="-"/>
        <vers num="3.8.2" edition="rc"/>
        <vers num="3.8.3" edition="-"/>
        <vers num="3.8.3" edition="rc"/>
        <vers num="3.8.4" edition="-"/>
        <vers num="3.8.4" edition="rc"/>
        <vers num="3.8.4" edition="rc2"/>
        <vers num="3.8.5" edition="-"/>
        <vers num="3.8.5" edition="rc"/>
        <vers num="3.8.6" edition="-"/>
        <vers num="3.8.6" edition="rc1"/>
        <vers num="3.8.7" edition="-"/>
        <vers num="3.8.7" edition="rc"/>
        <vers num="3.8.8" edition="-"/>
        <vers num="3.8.8" edition="rc"/>
        <vers num="3.8.9" edition="-"/>
        <vers num="3.8.9" edition="rc"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11" edition="-"/>
        <vers num="3.8.11" edition="rc"/>
        <vers num="3.8.12" edition="-"/>
        <vers num="3.8.12" edition="rc"/>
        <vers num="3.8.13"/>
        <vers num="3.9.0" edition="-"/>
        <vers num="3.9.0" edition="alpha"/>
        <vers num="3.9.0" edition="beta"/>
        <vers num="3.9.0" edition="beta2"/>
        <vers num="3.9.0" edition="beta3"/>
        <vers num="3.9.0" edition="beta4"/>
        <vers num="3.9.0" edition="rc"/>
        <vers num="3.9.0" edition="rc2"/>
        <vers num="3.9.1" edition="-"/>
        <vers num="3.9.1" edition="rc"/>
        <vers num="3.9.2" edition="-"/>
        <vers num="3.9.2" edition="rc"/>
        <vers num="3.9.3" edition="-"/>
        <vers num="3.9.3" edition="rc1"/>
        <vers num="3.9.4" edition="-"/>
        <vers num="3.9.4" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10946" seq="2019-10946" published="2019-04-10" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Joomla! before 3.9.5. The "refresh list of helpsites" endpoint of com_users lacks access checks, allowing calls from unauthenticated users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://developer.joomla.org/security-centre/778-20190402-core-helpsites-refresh-endpoint-callable-for-unauthenticated-users" adv="1">https://developer.joomla.org/security-centre/778-20190402-core-helpsites-refresh-endpoint-callable-for-unauthenticated-users</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla!" vendor="joomla">
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="alpha"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="beta2"/>
        <vers num="3.2.0" edition="rc"/>
        <vers num="3.2.1" edition="rc"/>
        <vers num="3.2.2" edition="rc"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="beta3"/>
        <vers num="3.3.0" edition="rc"/>
        <vers num="3.3.1" edition="rc"/>
        <vers num="3.3.2" edition="rc"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.4.0" edition="alpha"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.1" edition="rc"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.1" edition="rc2"/>
        <vers num="3.4.2" edition="-"/>
        <vers num="3.4.2" edition="rc"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4" edition="rc"/>
        <vers num="3.4.4" edition="rc2"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8" edition="rc"/>
        <vers num="3.5.0" edition="beta"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="beta3"/>
        <vers num="3.5.0" edition="beta4"/>
        <vers num="3.5.0" edition="beta5"/>
        <vers num="3.5.0" edition="rc"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.1" edition="rc"/>
        <vers num="3.5.1" edition="rc2"/>
        <vers num="3.6.0" edition="-"/>
        <vers num="3.6.0" edition="alpha"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="rc"/>
        <vers num="3.6.0" edition="rc2"/>
        <vers num="3.6.1" edition="-"/>
        <vers num="3.6.1" edition="rc1"/>
        <vers num="3.6.1" edition="rc2"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3" edition="-"/>
        <vers num="3.6.3" edition="rc1"/>
        <vers num="3.6.3" edition="rc2"/>
        <vers num="3.6.3" edition="rc3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.7.0" edition="-"/>
        <vers num="3.7.0" edition="alpha1"/>
        <vers num="3.7.0" edition="alpha2"/>
        <vers num="3.7.0" edition="beta1"/>
        <vers num="3.7.0" edition="beta2"/>
        <vers num="3.7.0" edition="beta3"/>
        <vers num="3.7.0" edition="beta4"/>
        <vers num="3.7.0" edition="rc1"/>
        <vers num="3.7.0" edition="rc2"/>
        <vers num="3.7.0" edition="rc3"/>
        <vers num="3.7.0" edition="rc4"/>
        <vers num="3.7.1" edition="-"/>
        <vers num="3.7.1" edition="rc1"/>
        <vers num="3.7.1" edition="rc2"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3" edition="-"/>
        <vers num="3.7.3" edition="beta1"/>
        <vers num="3.7.3" edition="rc1"/>
        <vers num="3.7.3" edition="rc2"/>
        <vers num="3.7.4" edition="-"/>
        <vers num="3.7.4" edition="beta1"/>
        <vers num="3.7.4" edition="rc1"/>
        <vers num="3.7.5"/>
        <vers num="3.8.0" edition="-"/>
        <vers num="3.8.0" edition="beta1"/>
        <vers num="3.8.0" edition="beta2"/>
        <vers num="3.8.0" edition="beta3"/>
        <vers num="3.8.0" edition="beta4"/>
        <vers num="3.8.0" edition="rc1"/>
        <vers num="3.8.1" edition="-"/>
        <vers num="3.8.1" edition="rc"/>
        <vers num="3.8.2" edition="-"/>
        <vers num="3.8.2" edition="rc"/>
        <vers num="3.8.3" edition="-"/>
        <vers num="3.8.3" edition="rc"/>
        <vers num="3.8.4" edition="-"/>
        <vers num="3.8.4" edition="rc"/>
        <vers num="3.8.4" edition="rc2"/>
        <vers num="3.8.5" edition="-"/>
        <vers num="3.8.5" edition="rc"/>
        <vers num="3.8.6" edition="-"/>
        <vers num="3.8.6" edition="rc1"/>
        <vers num="3.8.7" edition="-"/>
        <vers num="3.8.7" edition="rc"/>
        <vers num="3.8.8" edition="-"/>
        <vers num="3.8.8" edition="rc"/>
        <vers num="3.8.9" edition="-"/>
        <vers num="3.8.9" edition="rc"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11" edition="-"/>
        <vers num="3.8.11" edition="rc"/>
        <vers num="3.8.12" edition="-"/>
        <vers num="3.8.12" edition="rc"/>
        <vers num="3.8.13"/>
        <vers num="3.9.0" edition="-"/>
        <vers num="3.9.0" edition="alpha"/>
        <vers num="3.9.0" edition="beta"/>
        <vers num="3.9.0" edition="beta2"/>
        <vers num="3.9.0" edition="beta3"/>
        <vers num="3.9.0" edition="beta4"/>
        <vers num="3.9.0" edition="rc"/>
        <vers num="3.9.0" edition="rc2"/>
        <vers num="3.9.1" edition="-"/>
        <vers num="3.9.1" edition="rc"/>
        <vers num="3.9.2" edition="-"/>
        <vers num="3.9.2" edition="rc"/>
        <vers num="3.9.3" edition="-"/>
        <vers num="3.9.3" edition="rc1"/>
        <vers num="3.9.4" edition="-"/>
        <vers num="3.9.4" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10947" seq="2019-10947" published="2019-04-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor Version 1.00.88 and prior. Multiple stack-based buffer overflow vulnerabilities may be exploited by processing specially crafted project files, allowing an attacker to remotely execute arbitrary code. This may occur because CNCSoft lacks user input validation before copying data from project files onto the stack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107989" adv="1">107989</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-106-01" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-106-01</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-399/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-399/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-400/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-400/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-401/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-401/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-402/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-402/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-403/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-403/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-404/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-404/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-410/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-410/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-417/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-417/</ref>
    </refs>
    <vuln_soft>
      <prod name="cncsoft_screeneditor" vendor="deltaww">
        <vers num="1.00.88" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10948" seq="2019-10948" published="2019-04-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Fujifilm FCR Capsula X/ Carbon X/ FCR XC-2, model versions CR-IR 357 FCR Carbon X, CR-IR 357 FCR XC-2, FCR-IR 357 FCR Capsula X are susceptible to a denial-of-service condition as a result of an overflow of TCP packets, which requires the device to be manually rebooted.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-19-113-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-19-113-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cr-ir_357_fcr_capsula_x_firmware" vendor="fujifilm">
        <vers num="-"/>
      </prod>
      <prod name="cr-ir_357_fcr_carbon_x_firmware" vendor="fujifilm">
        <vers num="-"/>
      </prod>
      <prod name="cr-ir_357_fcr_xc-2_firmware" vendor="fujifilm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10949" seq="2019-10949" published="2019-04-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor Version 1.00.88 and prior. Multiple out-of-bounds read vulnerabilities may be exploited, allowing information disclosure due to a lack of user input validation for processing specially crafted project files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107989" adv="1">107989</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-106-01" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-106-01</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-406/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-406/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-407/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-407/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-409/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-409/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-411/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-411/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-412/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-412/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-413/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-413/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-414/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-414/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-415/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-415/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-416/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-416/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-418/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-418/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-419/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-419/</ref>
    </refs>
    <vuln_soft>
      <prod name="cncsoft_screeneditor" vendor="deltaww">
        <vers num="1.00.88" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1095" seq="2019-1095" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1094, CVE-2019-1098, CVE-2019-1099, CVE-2019-1100, CVE-2019-1101, CVE-2019-1116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1095" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1095</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10950" seq="2019-10950" published="2019-04-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Fujifilm FCR Capsula X/ Carbon X/ FCR XC-2, model versions CR-IR 357 FCR Carbon X, CR-IR 357 FCR XC-2, FCR-IR 357 FCR Capsula X provide insecure telnet services that lack authentication requirements. An attacker who successfully exploits this vulnerability may be able to access the underlying operating system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108052" adv="1">108052</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-19-113-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-19-113-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cr-ir_357_fcr_capsula_x_firmware" vendor="fujifilm">
        <vers num="-"/>
      </prod>
      <prod name="cr-ir_357_fcr_carbon_x_firmware" vendor="fujifilm">
        <vers num="-"/>
      </prod>
      <prod name="cr-ir_357_fcr_xc-2_firmware" vendor="fujifilm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10951" seq="2019-10951" published="2019-04-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor Version 1.00.88 and prior. Multiple heap-based buffer overflow vulnerabilities may be exploited by processing specially crafted project files, allowing an attacker to remotely execute arbitrary code. There is a lack of user input validation before copying data from project files onto the heap.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107989" adv="1">107989</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-106-01" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-106-01</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-405/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-405/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-408/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-408/</ref>
    </refs>
    <vuln_soft>
      <prod name="cncsoft_screeneditor" vendor="deltaww">
        <vers num="1.00.88" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10952" seq="2019-10952" published="2019-05-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An attacker could send a crafted HTTP/HTTPS request to render the web server unavailable and/or lead to remote code execution caused by a stack-based buffer overflow vulnerability. A cold restart is required for recovering CompactLogix 5370 L1, L2, and L3 Controllers, Compact GuardLogix 5370 controllers, and Armor Compact GuardLogix 5370 Controllers Versions 20 to 30.014 and earlier systems.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108118" adv="1">108118</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-120-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-120-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10953" seq="2019-10953" published="2019-04-17" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. Researchers have found some controllers are susceptible to a denial-of-service attack due to a flood of network packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108413">108413</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-106-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-106-03</ref>
    </refs>
    <vuln_soft>
      <prod name="pm554-tp-eth_firmware" vendor="abb">
        <vers num="-"/>
      </prod>
      <prod name="ilc_151_eth_firmware" vendor="phoenixcontact">
        <vers num="-"/>
      </prod>
      <prod name="modicon_m221_firmware" vendor="schneider-electric">
        <vers num="1.1.1.5"/>
      </prod>
      <prod name="6ed1052-1cc01-0ba8_firmware" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="6es7211-1ae40-0xb0_firmware" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="6es7314-6eh04-0ab0_firmware" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="bacnet/ip_firmware" vendor="wago">
        <vers num="-"/>
      </prod>
      <prod name="ethernet_firmware" vendor="wago">
        <vers num="-"/>
      </prod>
      <prod name="knx_ip_firmware" vendor="wago">
        <vers num="-"/>
      </prod>
      <prod name="pfc100_firmware" vendor="wago">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10954" seq="2019-10954" published="2019-05-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">An attacker could send crafted SMTP packets to cause a denial-of-service condition where the controller enters a major non-recoverable faulted state (MNRF) in CompactLogix 5370 L1, L2, and L3 Controllers, Compact GuardLogix 5370 controllers, and Armor Compact GuardLogix 5370 Controllers Versions 20 to 30.014 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108118" adv="1">108118</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-120-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-120-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10955" seq="2019-10955" published="2019-04-25" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Rockwell Automation MicroLogix 1400 Controllers Series A, All Versions Series B, v15.002 and earlier, MicroLogix 1100 Controllers v14.00 and earlier, CompactLogix 5370 L1 controllers v30.014 and earlier, CompactLogix 5370 L2 controllers v30.014 and earlier, CompactLogix 5370 L3 controllers (includes CompactLogix GuardLogix controllers) v30.014 and earlier, an open redirect vulnerability could allow a remote unauthenticated attacker to input a malicious link to redirect users to a malicious site that could run or download arbitrary malware on the user?s machine.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-113-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-113-01</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/108049" adv="1">108049</ref>
    </refs>
    <vuln_soft>
      <prod name="compactlogix_5370_l1_firmware" vendor="rockwellautomation">
        <vers num="30.014" prev="1"/>
      </prod>
      <prod name="compactlogix_5370_l2_firmware" vendor="rockwellautomation">
        <vers num="30.014" prev="1"/>
      </prod>
      <prod name="compactlogix_5370_l3_firmware" vendor="rockwellautomation">
        <vers num="30.014" prev="1"/>
      </prod>
      <prod name="micrologix_1100_firmware" vendor="rockwellautomation">
        <vers num="14.00" prev="1"/>
      </prod>
      <prod name="micrologix_1400_a_firmware" vendor="rockwellautomation">
        <vers num=""/>
      </prod>
      <prod name="micrologix_1400_b_firmware" vendor="rockwellautomation">
        <vers num="15.002" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10959" seq="2019-10959" published="2019-06-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BD Alaris Gateway Workstation Versions, 1.1.3 Build 10, 1.1.3 MR Build 11, 1.2 Build 15, 1.3.0 Build 14, 1.3.1 Build 13, This does not impact the latest firmware Versions 1.3.2 and 1.6.1, Additionally, the following products using software Version 2.3.6 and below, Alaris GS, Alaris GH, Alaris CC, Alaris TIVA, The application does not restrict the upload of malicious files during a firmware update.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108765" adv="1">108765</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-19-164-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-19-164-01</ref>
      <ref source="MISC" url="https://www.bd.com/en-us/support/product-security-and-privacy/product-security-bulletins/alaris-gateway-workstation-unauthorized-firmware" adv="1">https://www.bd.com/en-us/support/product-security-and-privacy/product-security-bulletins/alaris-gateway-workstation-unauthorized-firmware</ref>
    </refs>
    <vuln_soft>
      <prod name="alaris_cc_syringe_pump_firmware" vendor="bd">
        <vers num="2.3.6" prev="1"/>
      </prod>
      <prod name="alaris_gateway_workstation_firmware" vendor="bd">
        <vers num="1.1.3" edition="10"/>
        <vers num="1.1.3" edition="11"/>
        <vers num="1.2" edition="15"/>
        <vers num="1.3.0" edition="14"/>
        <vers num="1.3.1" edition="13"/>
      </prod>
      <prod name="alaris_gh_syringe_pump_firmware" vendor="bd">
        <vers num="2.3.6" prev="1"/>
      </prod>
      <prod name="alaris_gs_syringe_pump_firmware" vendor="bd">
        <vers num="2.3.6" prev="1"/>
      </prod>
      <prod name="alaris_tiva_syringe_pump_firmware" vendor="bd">
        <vers num="2.3.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1096" seq="2019-1096" published="2019-07-15" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1096" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1096</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10960" seq="2019-10960" published="2019-08-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Zebra Industrial Printers All Versions, Zebra printers are shipped with unrestricted end-user access to front panel options. If the option to use a passcode to limit the functionality of the front panel is applied, specially crafted packets could be sent over the same network to a port on the printer and the printer will respond with an array of information that includes the front panel passcode for the printer. Once the passcode is retrieved, an attacker must have physical access to the front panel of the printer to enter the passcode to access the full functionality of the front panel.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-232-01" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-232-01</ref>
    </refs>
    <vuln_soft>
      <prod name="220xi4_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
      <prod name="zt220_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
      <prod name="zt230_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
      <prod name="zt410_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
      <prod name="zt420_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
      <prod name="zt510_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
      <prod name="zt610_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
      <prod name="zt620_firmware" vendor="zebra">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10961" seq="2019-10961" published="2019-08-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Advantech WebAccess HMI Designer Version 2.1.9.23 and prior, processing specially crafted MCR files lacking proper validation of user supplied data may cause the system to write outside the intended buffer area, allowing remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-213-01" adv="1" patch="1">https://www.us-cert.gov/ics/advisories/icsa-19-213-01</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-691/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-691/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess_hmi_designer" vendor="advantech">
        <vers num="2.1.7.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10962" seq="2019-10962" published="2019-06-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">BD Alaris Gateway versions, 1.0.13,1.1.3 Build 10,1.1.3 MR Build 11,1.1.5, and 1.1.6, The web browser user interface on the Alaris Gateway Workstation does not prevent an attacker with knowledge of the IP address of the Alaris Gateway Workstation terminal to gain access to the status and configuration information of the device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108763" adv="1">108763</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-19-164-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-19-164-01</ref>
    </refs>
    <vuln_soft>
      <prod name="alaris_gateway_workstation_firmware" vendor="bd">
        <vers num="1.0.13"/>
        <vers num="1.1.3" edition="10"/>
        <vers num="1.1.3" edition="11"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10963" seq="2019-10963" published="2019-10-08" modified="2019-10-08">
    <desc>
      <descript source="cve">Moxa EDR 810, all versions 5.1 and prior, allows an unauthenticated attacker to be able to retrieve some log files from the device, which may allow sensitive information disclosure. Log files must have previously been exported by a legitimate user.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-274-03">https://www.us-cert.gov/ics/advisories/icsa-19-274-03</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10964" seq="2019-10964" published="2019-06-28" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Medtronic MinMed 508 and Medtronic Minimed Paradigm Insulin Pumps, Versions, MiniMed 508 pump ? All versions, MiniMed Paradigm 511 pump ? All versions, MiniMed Paradigm 512/712 pumps ? All versions, MiniMed Paradigm 712E pump?All versions, MiniMed Paradigm 515/715 pumps?All versions, MiniMed Paradigm 522/722 pumps ? All versions,MiniMed Paradigm 522K/722K pumps ? All versions, MiniMed Paradigm 523/723 pumps ? Software versions 2.4A or lower, MiniMed Paradigm 523K/723K pumps ? Software, versions 2.4A or lower, MiniMed Paradigm Veo 554/754 pumps ? Software versions 2.6A or lower, MiniMed Paradigm Veo 554CM and 754CM models only ? Software versions 2.7A or lower, the affected insulin pumps are designed to communicate using a wireless RF with other devices, such as blood glucose meters, glucose sensor transmitters, and CareLink USB devices. This wireless RF communication protocol does not properly implement authentication or authorization. An attacker with adjacent access to one of the affected insulin pump models can inject, replay, modify, and/or intercept data. This vulnerability could also allow attackers to change pump settings and control insulin delivery.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108926" adv="1">108926</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsma-19-178-01" adv="1">https://www.us-cert.gov/ics/advisories/icsma-19-178-01</ref>
    </refs>
    <vuln_soft>
      <prod name="minimed_508_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_511_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_512_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_515_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_522_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_522k_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_523_firmware" vendor="medtronic">
        <vers num="2.4a" prev="1"/>
      </prod>
      <prod name="minimed_paradigm_523k_firmware" vendor="medtronic">
        <vers num="2.4a" prev="1"/>
      </prod>
      <prod name="minimed_paradigm_712_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_712e_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_715_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_722_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_722k_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
      <prod name="minimed_paradigm_723_firmware" vendor="medtronic">
        <vers num="2.4a" prev="1"/>
      </prod>
      <prod name="minimed_paradigm_723k_firmware" vendor="medtronic">
        <vers num="2.4a" prev="1"/>
      </prod>
      <prod name="minimed_paradigm_veo_554_firmware" vendor="medtronic">
        <vers num="2.6a" prev="1"/>
      </prod>
      <prod name="minimed_paradigm_veo_554cm_firmware" vendor="medtronic">
        <vers num="2.7a" prev="1"/>
      </prod>
      <prod name="minimed_paradigm_veo_754_firmware" vendor="medtronic">
        <vers num="2.6a" prev="1"/>
      </prod>
      <prod name="minimed_paradigm_veo_754cm_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10965" seq="2019-10965" published="2019-05-28" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Emerson Ovation OCR400 Controller 3.3.1 and earlier, a heap-based buffer overflow vulnerability in the embedded third-party FTP server involves improper handling of a long command to the FTP service, which may cause memory corruption that halts the controller or leads to remote code execution and escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108499">108499</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-148-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-148-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ovation_ocr400_firmware" vendor="emerson">
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10966" seq="2019-10966" published="2019-07-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In GE Aestiva and Aespire versions 7100 and 7900, a vulnerability exists where serial devices are connected via an added unsecured terminal server to a TCP/IP network configuration, which could allow an attacker to remotely modify device configuration and silence alarms.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109102" adv="1">109102</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsma-19-190-01" adv="1">https://www.us-cert.gov/ics/advisories/icsma-19-190-01</ref>
    </refs>
    <vuln_soft>
      <prod name="aespire_7100_firmware" vendor="ge">
        <vers num="-"/>
      </prod>
      <prod name="aespire_7900_firmware" vendor="ge">
        <vers num="-"/>
      </prod>
      <prod name="aestiva_7100_firmware" vendor="ge">
        <vers num="-"/>
      </prod>
      <prod name="aestiva_7900_firmware" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10967" seq="2019-10967" published="2019-05-28" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Emerson Ovation OCR400 Controller 3.3.1 and earlier, a stack-based buffer overflow vulnerability in the embedded third-party FTP server involves improper handling of a long file name from the LIST command to the FTP service, which may cause the service to overwrite buffers, leading to remote code execution and escalation of privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108499">108499</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-148-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-148-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ovation_ocr400_firmware" vendor="emerson">
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10968" seq="2019-10968" published="2019-07-24" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Philips Holter 2010 Plus, all versions. A vulnerability has been identified that may allow system options that were not purchased to be enabled.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsma-19-192-01" adv="1">https://www.us-cert.gov/ics/advisories/icsma-19-192-01</ref>
    </refs>
    <vuln_soft>
      <prod name="zymed_holter_2010" vendor="philips">
        <vers num="" edition=":~~plus~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10969" seq="2019-10969" published="2019-10-08" modified="2019-10-08">
    <desc>
      <descript source="cve">Moxa EDR 810, all versions 5.1 and prior, allows an authenticated attacker to abuse the ping feature to execute unauthorized commands on the router, which may allow an attacker to perform remote code execution.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-274-03">https://www.us-cert.gov/ics/advisories/icsa-19-274-03</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1097" seq="2019-1097" published="2019-07-15" modified="2019-07-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when DirectWrite improperly discloses the contents of its memory, aka 'DirectWrite Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1093.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1097" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1097</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10970" seq="2019-10970" published="2019-07-11" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Rockwell Automation PanelView 5510 (all versions manufactured before March 13, 2019 that have never been updated to v4.003, v5.002, or later), a remote, unauthenticated threat actor with access to an affected PanelView 5510 Graphic Display, upon successful exploit, may boot-up the terminal and gain root-level access to the device?s file system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109105" adv="1">109105</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-190-02" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-190-02</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10971" seq="2019-10971" published="2019-06-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The application (Network Configurator for DeviceNet Safety 3.41 and prior) searches for resources by means of an untrusted search path that could execute a malicious .dll file not under the application's direct control and outside the intended directories.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-134-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-134-01</ref>
    </refs>
    <vuln_soft>
      <prod name="network_configurator_for_devicenet_safety" vendor="omron">
        <vers num="3.41" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10972" seq="2019-10972" published="2019-07-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Mitsubishi Electric FR Configurator2, Version 1.16S and prior. This vulnerability can be triggered when an attacker provides the target with a rogue project file (.frc2). Once a user opens the rogue project, CPU exhaustion occurs, which causes the software to quit responding until the application is restarted.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-204-01" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-204-01</ref>
    </refs>
    <vuln_soft>
      <prod name="electric_fr_configurator2" vendor="mitsubishielectric">
        <vers num="1.16s" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10973" seq="2019-10973" published="2019-07-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Quest KACE, all versions prior to version 8.0.x, 8.1.x, and 9.0.x, allows unintentional access to the appliance leveraging functions of the troubleshooting tools located in the administrator user interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109001" adv="1">109001</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-183-02" adv="1" patch="1">https://www.us-cert.gov/ics/advisories/icsa-19-183-02</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10974" seq="2019-10974" published="2019-07-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">NREL EnergyPlus, Versions 8.6.0 and possibly prior versions, The application fails to prevent an exception handler from being overwritten with arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-204-02" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-204-02</ref>
    </refs>
    <vuln_soft>
      <prod name="energyplus" vendor="nrel">
        <vers num="8.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10975" seq="2019-10975" published="2019-07-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds read vulnerability has been identified in Fuji Electric Alpha7 PC Loader Versions 1.1 and prior, which may crash the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108359" adv="1">108359</ref>
      <ref source="MISC" url="https://felib.fujielectric.co.jp/download/search2.htm?dosearch=1&amp;site=global&amp;lang=en&amp;documentGroup=software" adv="1" patch="1">https://felib.fujielectric.co.jp/download/search2.htm?dosearch=1&amp;site=global&amp;lang=en&amp;documentGroup=software</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-517/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-19-517/</ref>
    </refs>
    <vuln_soft>
      <prod name="alpha7_pc_loader_firmware" vendor="fujielectric">
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10976" seq="2019-10976" published="2019-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mitsubishi Electric FR Configurator2, Version 1.16S and prior. This vulnerability is triggered when input passed to the XML parser is not sanitized while parsing the XML project and/or template file (.frc2). Once a user opens the file, the attacker could read arbitrary files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-204-01" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-204-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10977" seq="2019-10977" published="2019-05-23" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Mitsubishi Electric MELSEC-Q series Ethernet module QJ71E71-100 serial number 20121 and prior, an attacker could send crafted TCP packets against the FTP service, forcing the target devices to enter an error mode and cause a denial-of-service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108419" adv="1">108419</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-141-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-141-02</ref>
    </refs>
    <vuln_soft>
      <prod name="qj71e71-100_firmware" vendor="mitsubishielectric">
        <vers num="20121" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10978" seq="2019-10978" published="2019-09-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Red Lion Controls Crimson, version 3.0 and prior and version 3.1 prior to release 3112.00, allow multiple vulnerabilities to be exploited when a valid user opens a specially crafted, malicious input file that operates outside of the designated memory area.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-248-01" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-248-01</ref>
    </refs>
    <vuln_soft>
      <prod name="crimson" vendor="redlion">
        <vers num="3.0" prev="1"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10979" seq="2019-10979" published="2019-07-01" modified="2019-08-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SICK MSC800 all versions prior to Version 4.0, the affected firmware versions contain a hard-coded customer account password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108924" adv="1">108924</ref>
      <ref source="CONFIRM" url="https://www.sick.com/de/en/service-and-support/the-sick-product-security-incident-response-team-sick-psirt/w/psirt/#advisories">https://www.sick.com/de/en/service-and-support/the-sick-product-security-incident-response-team-sick-psirt/w/psirt/#advisories</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-178-04" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-178-04</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1098" seq="2019-1098" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1094, CVE-2019-1095, CVE-2019-1099, CVE-2019-1100, CVE-2019-1101, CVE-2019-1116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1098" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10980" seq="2019-10980" published="2019-08-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A type confusion vulnerability may be exploited when LAquis SCADA 4.3.1.71 processes a specially crafted project file. This may allow an attacker to execute remote code. The attacker must have local access to the system. A CVSS v3 base score of 7.8 has been calculated; the CVSS vector string is (AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-213-06" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-213-06</ref>
    </refs>
    <vuln_soft>
      <prod name="scada" vendor="laquisscada">
        <vers num="4.3.1.71"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10981" seq="2019-10981" published="2019-05-31" modified="2019-09-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Vijeo Citect 7.30 and 7.40, and CitectSCADA 7.30 and 7.40, a vulnerability has been identified that may allow an authenticated local user access to Citect user credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108543" adv="1">108543</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-150-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-19-150-01</ref>
      <ref source="MISC" url="https://security.cse.iitk.ac.in/responsible-disclosure">https://security.cse.iitk.ac.in/responsible-disclosure</ref>
      <ref source="CONFIRM" url="https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityAdvisory_LFSec136.pdf" adv="1" patch="1">https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityAdvisory_LFSec136.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="citectscada" vendor="schneider-electric">
        <vers num="7.30"/>
        <vers num="7.40"/>
      </prod>
      <prod name="scada_expert_vijeo_citect" vendor="schneider-electric">
        <vers num="7.30"/>
        <vers num="7.40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10982" seq="2019-10982" published="2019-07-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Delta Electronics CNCSoft ScreenEditor, Versions 1.00.89 and prior. Multiple heap-based buffer overflow vulnerabilities may be exploited by processing specially crafted project files, allowing an attacker to remotely execute arbitrary code. There is a lack of user input validation before copying data from project files onto the heap.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-192-01" adv="1" patch="1">https://www.us-cert.gov/ics/advisories/icsa-19-192-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cnssoft_screeneditor" vendor="deltaww">
        <vers num="1.00.89" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10983" seq="2019-10983" published="2019-06-28" modified="2019-07-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In WebAccess/SCADA Versions 8.3.5 and prior, an out-of-bounds read vulnerability is caused by a lack of proper validation of user-supplied data. Exploitation of this vulnerability may allow disclosure of information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-178-05" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-178-05</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-621/">https://www.zerodayinitiative.com/advisories/ZDI-19-621/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10984" seq="2019-10984" published="2019-09-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Red Lion Controls Crimson, version 3.0 and prior and version 3.1 prior to release 3112.00, allow multiple vulnerabilities to be exploited when a valid user opens a specially crafted, malicious input file that causes the program to mishandle pointers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-248-01" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-248-01</ref>
    </refs>
    <vuln_soft>
      <prod name="crimson" vendor="redlion">
        <vers num="3.0" prev="1"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10985" seq="2019-10985" published="2019-06-28" modified="2019-07-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">In WebAccess/SCADA, Versions 8.3.5 and prior, a path traversal vulnerability is caused by a lack of proper validation of a user-supplied path prior to use in file operations. An attacker can leverage this vulnerability to delete files while posing as an administrator.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-178-05" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-178-05</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-622/">https://www.zerodayinitiative.com/advisories/ZDI-19-622/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10987" seq="2019-10987" published="2019-06-28" modified="2019-07-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In WebAccess/SCADA Versions 8.3.5 and prior, multiple out-of-bounds write vulnerabilities are caused by a lack of proper validation of the length of user-supplied data. Exploitation of these vulnerabilities may allow remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-178-05" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-178-05</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-584/">https://www.zerodayinitiative.com/advisories/ZDI-19-584/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-587/">https://www.zerodayinitiative.com/advisories/ZDI-19-587/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10988" seq="2019-10988" published="2019-09-04" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Philips HDI 4000 Ultrasound Systems, all versions running on old, unsupported operating systems such as Windows 2000, the HDI 4000 Ultrasound System is built on an old operating system that is no longer supported. Thus, any unmitigated vulnerability in the old operating system could be exploited to affect this product.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsma-19-241-02" adv="1">https://www.us-cert.gov/ics/advisories/icsma-19-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="hdi_4000_firmware" vendor="philips">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10989" seq="2019-10989" published="2019-06-28" modified="2019-07-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In WebAccess/SCADA Versions 8.3.5 and prior, multiple heap-based buffer overflow vulnerabilities are caused by a lack of proper validation of the length of user-supplied data. Exploitation of these vulnerabilities may allow remote code execution. Note: A different vulnerability than CVE-2019-10991.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-178-05" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-178-05</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-590/">https://www.zerodayinitiative.com/advisories/ZDI-19-590/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-591/">https://www.zerodayinitiative.com/advisories/ZDI-19-591/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1099" seq="2019-1099" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1094, CVE-2019-1095, CVE-2019-1098, CVE-2019-1100, CVE-2019-1101, CVE-2019-1116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1099" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10990" seq="2019-10990" published="2019-09-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Red Lion Controls Crimson, version 3.0 and prior and version 3.1 prior to release 3112.00, uses a hard-coded password to encrypt protected files in transit and at rest, which may allow an attacker to access configuration files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-248-01" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-248-01</ref>
    </refs>
    <vuln_soft>
      <prod name="crimson" vendor="redlion">
        <vers num="3.0" prev="1"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10991" seq="2019-10991" published="2019-06-28" modified="2019-07-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In WebAccess/SCADA, Versions 8.3.5 and prior, multiple stack-based buffer overflow vulnerabilities are caused by a lack of proper validation of the length of user-supplied data. Exploitation of these vulnerabilities may allow remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-178-05" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-178-05</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-586/">https://www.zerodayinitiative.com/advisories/ZDI-19-586/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-588/">https://www.zerodayinitiative.com/advisories/ZDI-19-588/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-589/">https://www.zerodayinitiative.com/advisories/ZDI-19-589/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-592/">https://www.zerodayinitiative.com/advisories/ZDI-19-592/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-594/">https://www.zerodayinitiative.com/advisories/ZDI-19-594/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-619/">https://www.zerodayinitiative.com/advisories/ZDI-19-619/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-620/">https://www.zerodayinitiative.com/advisories/ZDI-19-620/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10992" seq="2019-10992" published="2019-07-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Delta Electronics CNCSoft ScreenEditor, Versions 1.00.89 and prior. Multiple out-of-bounds read vulnerabilities may cause information disclosure due to lacking user input validation for processing project files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-192-01" adv="1" patch="1">https://www.us-cert.gov/ics/advisories/icsa-19-192-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cnssoft_screeneditor" vendor="deltaww">
        <vers num="1.00.89" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10993" seq="2019-10993" published="2019-06-28" modified="2019-07-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In WebAccess/SCADA Versions 8.3.5 and prior, multiple untrusted pointer dereference vulnerabilities may allow a remote attacker to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-178-05" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-178-05</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-597/">https://www.zerodayinitiative.com/advisories/ZDI-19-597/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-598/">https://www.zerodayinitiative.com/advisories/ZDI-19-598/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-601/">https://www.zerodayinitiative.com/advisories/ZDI-19-601/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-602/">https://www.zerodayinitiative.com/advisories/ZDI-19-602/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-603/">https://www.zerodayinitiative.com/advisories/ZDI-19-603/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-605/">https://www.zerodayinitiative.com/advisories/ZDI-19-605/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-606/">https://www.zerodayinitiative.com/advisories/ZDI-19-606/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-607/">https://www.zerodayinitiative.com/advisories/ZDI-19-607/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-611/">https://www.zerodayinitiative.com/advisories/ZDI-19-611/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-612/">https://www.zerodayinitiative.com/advisories/ZDI-19-612/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-613/">https://www.zerodayinitiative.com/advisories/ZDI-19-613/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-614/">https://www.zerodayinitiative.com/advisories/ZDI-19-614/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-615/">https://www.zerodayinitiative.com/advisories/ZDI-19-615/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-616/">https://www.zerodayinitiative.com/advisories/ZDI-19-616/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-617/">https://www.zerodayinitiative.com/advisories/ZDI-19-617/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-618/">https://www.zerodayinitiative.com/advisories/ZDI-19-618/</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-19-623/">https://www.zerodayinitiative.com/advisories/ZDI-19-623/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10994" seq="2019-10994" published="2019-08-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Processing a specially crafted project file in LAquis SCADA 4.3.1.71 may trigger an out-of-bounds read, which may allow an attacker to obtain sensitive information. The attacker must have local access to the system. A CVSS v3 base score of 2.5 has been calculated; the CVSS vector string is (AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-213-06" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-213-06</ref>
    </refs>
    <vuln_soft>
      <prod name="scada" vendor="laquisscada">
        <vers num="4.3.1.71"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10996" seq="2019-10996" published="2019-09-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Red Lion Controls Crimson, version 3.0 and prior and version 3.1 prior to release 3112.00, allow multiple vulnerabilities to be exploited when a valid user opens a specially crafted, malicious input file that can reference memory after it has been freed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-248-01" adv="1">https://www.us-cert.gov/ics/advisories/icsa-19-248-01</ref>
    </refs>
    <vuln_soft>
      <prod name="crimson" vendor="redlion">
        <vers num="3.0" prev="1"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-10997" seq="2019-10997" published="2019-06-17" modified="2019-06-20" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on Phoenix Contact AXC F 2152 (No.2404267) before 2019.0 LTS and AXC F 2152 STARTERKIT (No.1046568) before 2019.0 LTS devices. Protocol Fuzzing on PC WORX Engineer by a man in the middle attacker stops the PLC service. The device must be rebooted, or the PLC service must be restarted manually via a Linux shell.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://dam-mdc.phoenixcontact.com/asset/156443151564/fa7be4d04c301f18c6cc0e0872193a42/Security_Advisory_AXC_F_2152_FW.pdf" adv="1">https://dam-mdc.phoenixcontact.com/asset/156443151564/fa7be4d04c301f18c6cc0e0872193a42/Security_Advisory_AXC_F_2152_FW.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10998" seq="2019-10998" published="2019-06-18" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Phoenix Contact AXC F 2152 (No.2404267) before 2019.0 LTS and AXC F 2152 STARTERKIT (No.1046568) before 2019.0 LTS devices. Unlimited physical access to the PLC may lead to a manipulation of SD cards data. SD card manipulation may lead to an authentication bypass opportunity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://dam-mdc.phoenixcontact.com/asset/156443151564/fa7be4d04c301f18c6cc0e0872193a42/Security_Advisory_AXC_F_2152_FW.pdf" adv="1">https://dam-mdc.phoenixcontact.com/asset/156443151564/fa7be4d04c301f18c6cc0e0872193a42/Security_Advisory_AXC_F_2152_FW.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-10999" seq="2019-10999" published="2019-05-06" modified="2019-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The D-Link DCS series of Wi-Fi cameras contains a stack-based buffer overflow in alphapd, the camera's web server. The overflow allows a remotely authenticated attacker to execute arbitrary code by providing a long string in the WEPEncryption parameter when requesting wireless.htm. Vulnerable devices include DCS-5009L (1.08.11 and below), DCS-5010L (1.14.09 and below), DCS-5020L (1.15.12 and below), DCS-5025L (1.03.07 and below), DCS-5030L (1.04.10 and below), DCS-930L (2.16.01 and below), DCS-931L (1.14.11 and below), DCS-932L (2.17.01 and below), DCS-933L (1.14.11 and below), and DCS-934L (1.05.04 and below).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/fuzzywalls/CVE-2019-10999" adv="1">https://github.com/fuzzywalls/CVE-2019-10999</ref>
    </refs>
    <vuln_soft>
      <prod name="dcs-5009l_firmware" vendor="dlink">
        <vers num="1.08.11" prev="1"/>
      </prod>
      <prod name="dcs-5010l_firmware" vendor="dlink">
        <vers num="1.14.09" prev="1"/>
      </prod>
      <prod name="dcs-5020l_firmware" vendor="dlink">
        <vers num="1.15.12" prev="1"/>
      </prod>
      <prod name="dcs-5025l_firmware" vendor="dlink">
        <vers num="1.03.07" prev="1"/>
      </prod>
      <prod name="dcs-5030l_firmware" vendor="dlink">
        <vers num="1.04.10" prev="1"/>
      </prod>
      <prod name="dcs-930l_firmware" vendor="dlink">
        <vers num="2.16.01" prev="1"/>
      </prod>
      <prod name="dcs-931l_firmware" vendor="dlink">
        <vers num="1.14.11" prev="1"/>
      </prod>
      <prod name="dcs-932l_firmware" vendor="dlink">
        <vers num="2.17.01" prev="1"/>
      </prod>
      <prod name="dcs-933l_firmware" vendor="dlink">
        <vers num="1.14.11" prev="1"/>
      </prod>
      <prod name="dcs-934l_firmware" vendor="dlink">
        <vers num="1.05.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1100" seq="2019-1100" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1094, CVE-2019-1095, CVE-2019-1098, CVE-2019-1099, CVE-2019-1101, CVE-2019-1116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1100" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11000" seq="2019-11000" published="2019-05-10" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in GitLab Enterprise Edition before 11.7.11, 11.8.x before 11.8.7, and 11.9.x before 11.9.7. It allows Information Disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108301">108301</ref>
      <ref source="CONFIRM" url="https://about.gitlab.com/2019/04/10/critical-security-release-gitlab-11-dot-9-dot-7-released/" adv="1">https://about.gitlab.com/2019/04/10/critical-security-release-gitlab-11-dot-9-dot-7-released/</ref>
      <ref source="MISC" url="https://about.gitlab.com/blog/categories/releases/" adv="1">https://about.gitlab.com/blog/categories/releases/</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.8" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.6.5" edition=":~~enterprise~~~"/>
        <vers num="10.6.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
        <vers num="10.7.2" edition=":~~enterprise~~~"/>
        <vers num="10.7.3" edition=":~~enterprise~~~"/>
        <vers num="10.7.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.5" edition=":~~enterprise~~~"/>
        <vers num="10.7.6" edition=":~~enterprise~~~"/>
        <vers num="10.7.7" edition=":~~enterprise~~~"/>
        <vers num="10.8.0" edition=":~~enterprise~~~"/>
        <vers num="10.8.1" edition=":~~enterprise~~~"/>
        <vers num="10.8.2" edition=":~~enterprise~~~"/>
        <vers num="10.8.3" edition=":~~enterprise~~~"/>
        <vers num="10.8.4" edition=":~~enterprise~~~"/>
        <vers num="10.8.5" edition=":~~enterprise~~~"/>
        <vers num="10.8.6" edition=":~~enterprise~~~"/>
        <vers num="10.8.7" edition=":~~enterprise~~~"/>
        <vers num="11.0.0" edition=":~~enterprise~~~"/>
        <vers num="11.0.1" edition=":~~enterprise~~~"/>
        <vers num="11.0.2" edition=":~~enterprise~~~"/>
        <vers num="11.0.3" edition=":~~enterprise~~~"/>
        <vers num="11.0.4" edition=":~~enterprise~~~"/>
        <vers num="11.0.5" edition=":~~enterprise~~~"/>
        <vers num="11.0.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.1" edition=":~~enterprise~~~"/>
        <vers num="11.1.2" edition=":~~enterprise~~~"/>
        <vers num="11.1.3" edition=":~~enterprise~~~"/>
        <vers num="11.1.4" edition=":~~enterprise~~~"/>
        <vers num="11.1.5" edition=":~~enterprise~~~"/>
        <vers num="11.1.6" edition=":~~enterprise~~~"/>
        <vers num="11.1.7" edition=":~~enterprise~~~"/>
        <vers num="11.1.8" edition=":~~enterprise~~~"/>
        <vers num="11.2.0" edition=":~~enterprise~~~"/>
        <vers num="11.2.1" edition=":~~enterprise~~~"/>
        <vers num="11.2.2" edition=":~~enterprise~~~"/>
        <vers num="11.2.3" edition=":~~enterprise~~~"/>
        <vers num="11.2.4" edition=":~~enterprise~~~"/>
        <vers num="11.2.5" edition=":~~enterprise~~~"/>
        <vers num="11.2.6" edition=":~~enterprise~~~"/>
        <vers num="11.2.7" edition=":~~enterprise~~~"/>
        <vers num="11.2.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.0" edition=":~~enterprise~~~"/>
        <vers num="11.3.1" edition=":~~enterprise~~~"/>
        <vers num="11.3.2" edition=":~~enterprise~~~"/>
        <vers num="11.3.3" edition=":~~enterprise~~~"/>
        <vers num="11.3.4" edition=":~~enterprise~~~"/>
        <vers num="11.3.5" edition=":~~enterprise~~~"/>
        <vers num="11.3.6" edition=":~~enterprise~~~"/>
        <vers num="11.3.7" edition=":~~enterprise~~~"/>
        <vers num="11.3.8" edition=":~~enterprise~~~"/>
        <vers num="11.3.9" edition=":~~enterprise~~~"/>
        <vers num="11.3.10" edition=":~~enterprise~~~"/>
        <vers num="11.3.11" edition=":~~enterprise~~~"/>
        <vers num="11.3.12" edition=":~~enterprise~~~"/>
        <vers num="11.3.13" edition=":~~enterprise~~~"/>
        <vers num="11.3.14" edition=":~~enterprise~~~"/>
        <vers num="11.4.0" edition=":~~enterprise~~~"/>
        <vers num="11.4.1" edition=":~~enterprise~~~"/>
        <vers num="11.4.2" edition=":~~enterprise~~~"/>
        <vers num="11.4.3" edition=":~~enterprise~~~"/>
        <vers num="11.4.4" edition=":~~enterprise~~~"/>
        <vers num="11.4.5" edition=":~~enterprise~~~"/>
        <vers num="11.4.6" edition=":~~enterprise~~~"/>
        <vers num="11.4.7" edition=":~~enterprise~~~"/>
        <vers num="11.4.8" edition=":~~enterprise~~~"/>
        <vers num="11.4.9" edition=":~~enterprise~~~"/>
        <vers num="11.4.10" edition=":~~enterprise~~~"/>
        <vers num="11.4.11" edition=":~~enterprise~~~"/>
        <vers num="11.4.12" edition=":~~enterprise~~~"/>
        <vers num="11.4.13" edition=":~~enterprise~~~"/>
        <vers num="11.4.14" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition=":~~enterprise~~~"/>
        <vers num="11.5.0" edition="-:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc1:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc10:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc11:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc12:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc13:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc2:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc3:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc4:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc5:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc6:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc7:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc8:~~enterprise~~~"/>
        <vers num="11.5.0" edition="rc9:~~enterprise~~~"/>
        <vers num="11.5.1" edition=":~~enterprise~~~"/>
        <vers num="11.5.2" edition=":~~enterprise~~~"/>
        <vers num="11.5.3" edition=":~~enterprise~~~"/>
        <vers num="11.5.5" edition=":~~enterprise~~~"/>
        <vers num="11.5.8" edition=":~~enterprise~~~"/>
        <vers num="11.5.9" edition=":~~enterprise~~~"/>
        <vers num="11.5.10" edition=":~~enterprise~~~"/>
        <vers num="11.5.11" edition=":~~enterprise~~~"/>
        <vers num="11.6.0" edition=":~~enterprise~~~"/>
        <vers num="11.6.1" edition=":~~enterprise~~~"/>
        <vers num="11.6.2" edition=":~~enterprise~~~"/>
        <vers num="11.6.3" edition=":~~enterprise~~~"/>
        <vers num="11.6.4" edition=":~~enterprise~~~"/>
        <vers num="11.6.5" edition=":~~enterprise~~~"/>
        <vers num="11.6.6" edition=":~~enterprise~~~"/>
        <vers num="11.6.7" edition=":~~enterprise~~~"/>
        <vers num="11.6.8" edition=":~~enterprise~~~"/>
        <vers num="11.6.9" edition=":~~enterprise~~~"/>
        <vers num="11.6.10" edition=":~~enterprise~~~"/>
        <vers num="11.6.11" edition=":~~enterprise~~~"/>
        <vers num="11.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.7.1" edition=":~~enterprise~~~"/>
        <vers num="11.7.2" edition=":~~enterprise~~~"/>
        <vers num="11.7.3" edition=":~~enterprise~~~"/>
        <vers num="11.7.4" edition=":~~enterprise~~~"/>
        <vers num="11.7.5" edition=":~~enterprise~~~"/>
        <vers num="11.7.6" edition=":~~enterprise~~~"/>
        <vers num="11.7.7" edition=":~~enterprise~~~"/>
        <vers num="11.7.8" edition=":~~enterprise~~~"/>
        <vers num="11.7.10" edition=":~~enterprise~~~"/>
        <vers num="11.8.0" edition=":~~enterprise~~~"/>
        <vers num="11.8.1" edition=":~~enterprise~~~"/>
        <vers num="11.8.2" edition=":~~enterprise~~~"/>
        <vers num="11.8.3" edition=":~~enterprise~~~"/>
        <vers num="11.8.4" edition=":~~enterprise~~~"/>
        <vers num="11.8.6" edition=":~~enterprise~~~"/>
        <vers num="11.9.0" edition=":~~enterprise~~~"/>
        <vers num="11.9.1" edition=":~~enterprise~~~"/>
        <vers num="11.9.2" edition=":~~enterprise~~~"/>
        <vers num="11.9.3" edition=":~~enterprise~~~"/>
        <vers num="11.9.4" edition=":~~enterprise~~~"/>
        <vers num="11.9.5" edition=":~~enterprise~~~"/>
        <vers num="11.9.6" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11001" seq="2019-11001" published="2019-04-08" modified="2019-04-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">On Reolink RLC-410W, C1 Pro, C2 Pro, RLC-422W, and RLC-511W devices through 1.0.227, an authenticated admin can use the "TestEmail" functionality to inject and run OS commands as root, as demonstrated by shell metacharacters in the addr1 field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py" adv="1">https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py</ref>
      <ref source="MISC" url="https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/" adv="1">https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/</ref>
    </refs>
    <vuln_soft>
      <prod name="c1_pro_firmware" vendor="reolink">
        <vers num="1.0.227" prev="1"/>
      </prod>
      <prod name="c2_pro_firmware" vendor="reolink">
        <vers num="1.0.227" prev="1"/>
      </prod>
      <prod name="rlc-410w_firmware" vendor="reolink">
        <vers num="1.0.227" prev="1"/>
      </prod>
      <prod name="rlc-422w_firmware" vendor="reolink">
        <vers num="1.0.227" prev="1"/>
      </prod>
      <prod name="rlc-511w_firmware" vendor="reolink">
        <vers num="1.0.227" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11002" seq="2019-11002" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Materialize through 1.0.0, XSS is possible via the Tooltip feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Dogfalo/materialize/issues/6286" adv="1">https://github.com/Dogfalo/materialize/issues/6286</ref>
    </refs>
    <vuln_soft>
      <prod name="materialize" vendor="materializecss">
        <vers num="1.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11003" seq="2019-11003" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Materialize through 1.0.0, XSS is possible via the Autocomplete feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Dogfalo/materialize/issues/6286" adv="1">https://github.com/Dogfalo/materialize/issues/6286</ref>
    </refs>
    <vuln_soft>
      <prod name="materialize" vendor="materializecss">
        <vers num="1.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11004" seq="2019-11004" published="2019-04-08" modified="2019-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Materialize through 1.0.0, XSS is possible via the Toast feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Dogfalo/materialize/issues/6286" adv="1">https://github.com/Dogfalo/materialize/issues/6286</ref>
    </refs>
    <vuln_soft>
      <prod name="materialize" vendor="materializecss">
        <vers num="1.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11005" seq="2019-11005" published="2019-04-08" modified="2019-05-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a stack-based buffer overflow in the function SVGStartElement of coders/svg.c, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a quoted font family value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/b6fb77d7d54d" adv="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/b6fb77d7d54d</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00093.html" adv="1">openSUSE-SU-2019:1272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00107.html" adv="1">openSUSE-SU-2019:1295</ref>
      <ref source="MISC" url="https://sourceforge.net/p/graphicsmagick/bugs/600/" adv="1">https://sourceforge.net/p/graphicsmagick/bugs/600/</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11006" seq="2019-11006" published="2019-04-08" modified="2019-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadMIFFImage of coders/miff.c, which allows attackers to cause a denial of service or information disclosure via an RLE packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/f7610c1281c1" adv="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/f7610c1281c1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00093.html" adv="1">openSUSE-SU-2019:1272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00107.html" adv="1">openSUSE-SU-2019:1295</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00015.html" adv="1">[debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update</ref>
      <ref source="MISC" url="https://sourceforge.net/p/graphicsmagick/bugs/598/" adv="1">https://sourceforge.net/p/graphicsmagick/bugs/598/</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11007" seq="2019-11007" published="2019-04-08" modified="2019-05-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the ReadMNGImage function of coders/png.c, which allows attackers to cause a denial of service or information disclosure via an image colormap.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/40fc71472b98" adv="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/40fc71472b98</ref>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/86a9295e7c83" adv="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/86a9295e7c83</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00093.html" adv="1">openSUSE-SU-2019:1272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00107.html" adv="1">openSUSE-SU-2019:1295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00006.html">openSUSE-SU-2019:1320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00010.html">openSUSE-SU-2019:1331</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00015.html" adv="1">[debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update</ref>
      <ref source="MISC" url="https://sourceforge.net/p/graphicsmagick/bugs/596/" adv="1">https://sourceforge.net/p/graphicsmagick/bugs/596/</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11008" seq="2019-11008" published="2019-04-08" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer overflow in the function WriteXWDImage of coders/xwd.c, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/d823d23a474b" adv="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/d823d23a474b</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00093.html" adv="1">openSUSE-SU-2019:1272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00107.html" adv="1">openSUSE-SU-2019:1295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00006.html">openSUSE-SU-2019:1320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00010.html">openSUSE-SU-2019:1331</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00020.html">openSUSE-SU-2019:1354</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00021.html">openSUSE-SU-2019:1355</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00055.html">openSUSE-SU-2019:1437</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00015.html" adv="1">[debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update</ref>
      <ref source="MISC" url="https://sourceforge.net/p/graphicsmagick/bugs/599/" adv="1">https://sourceforge.net/p/graphicsmagick/bugs/599/</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11009" seq="2019-11009" published="2019-04-08" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/7cff2b1792de" adv="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/7cff2b1792de</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00093.html" adv="1">openSUSE-SU-2019:1272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00107.html" adv="1">openSUSE-SU-2019:1295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00006.html">openSUSE-SU-2019:1320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00020.html">openSUSE-SU-2019:1354</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00021.html">openSUSE-SU-2019:1355</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00055.html">openSUSE-SU-2019:1437</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00015.html" adv="1">[debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update</ref>
      <ref source="MISC" url="https://sourceforge.net/p/graphicsmagick/bugs/597/" adv="1">https://sourceforge.net/p/graphicsmagick/bugs/597/</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1101" seq="2019-1101" published="2019-07-15" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1094, CVE-2019-1095, CVE-2019-1098, CVE-2019-1099, CVE-2019-1100, CVE-2019-1116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1101" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11010" seq="2019-11010" published="2019-04-08" modified="2019-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a memory leak in the function ReadMPCImage of coders/mpc.c, which allows attackers to cause a denial of service via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/a348d9661019" adv="1" patch="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/a348d9661019</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00093.html" adv="1">openSUSE-SU-2019:1272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00107.html" adv="1">openSUSE-SU-2019:1295</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00015.html" adv="1">[debian-lts-announce] 20190413 [SECURITY] [DLA 1755-1] graphicsmagick security update</ref>
      <ref source="MISC" url="https://sourceforge.net/p/graphicsmagick/bugs/601/" adv="1" patch="1">https://sourceforge.net/p/graphicsmagick/bugs/601/</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11011" seq="2019-11011" published="2019-06-21" modified="2019-06-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Akamai CloudTest before 58.30 allows remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blogs.akamai.com/sitr/2019/06/cloudtest-vulnerability-cve-2019-11011.html" adv="1">https://blogs.akamai.com/sitr/2019/06/cloudtest-vulnerability-cve-2019-11011.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11013" seq="2019-11013" published="2019-08-22" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Nimble Streamer 3.0.2-2 through 3.5.4-9 has a ../ directory traversal vulnerability. Successful exploitation could allow an attacker to traverse the file system to access files or directories that are outside of the restricted directory on the remote server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154196/Nimble-Streamer-3.x-Directory-Traversal.html" adv="1">http://packetstormsecurity.com/files/154196/Nimble-Streamer-3.x-Directory-Traversal.html</ref>
      <ref source="MISC" url="https://mayaseven.com/nimble-directory-traversal-in-nimble-streamer-version-3-0-2-2-to-3-5-4-9/" adv="1">https://mayaseven.com/nimble-directory-traversal-in-nimble-streamer-version-3-0-2-2-to-3-5-4-9/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11014" seq="2019-11014" published="2019-04-08" modified="2019-04-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The VStarCam vstc.vscam.client library and vstc.vscam shared object, as used in the Eye4 application (for Android, iOS, and Windows), do not prevent spoofing of the camera server. An attacker can create a fake camera server that listens for the client looking for a camera on the local network. When the camera responds to the client, it responds via the broadcast address, giving all information necessary to impersonate the camera. The attacker then floods the client with responses, causing the original camera to be denied service from the client, and thus causing the client to then communicate exclusively with the attacker's fake camera server. When connecting to the fake camera server, the client sends all details necessary to login to the camera (username and password).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.0x42424242.in/2019/03/vstarcam-investigational-security.html" adv="1">http://blog.0x42424242.in/2019/03/vstarcam-investigational-security.html</ref>
      <ref source="MISC" url="http://blog.0x42424242.in/2019/03/vstarcam-investigational-security_22.html" adv="1">http://blog.0x42424242.in/2019/03/vstarcam-investigational-security_22.html</ref>
    </refs>
    <vuln_soft>
      <prod name="eye4" vendor="vstarcam">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11015" seq="2019-11015" published="2019-04-18" modified="2019-04-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in the MIUI OS version 10.1.3.0 that allows a physically proximate attacker to bypass Lockscreen based authentication via the Wallpaper Carousel application to obtain sensitive Clipboard data and the user's stored credentials (partially). This occurs because of paste access to a social media login page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.andmp.com/2019/04/unpatched-vulnerability-in-xiaomi-miui-os-lock-screen.html" adv="1">https://www.andmp.com/2019/04/unpatched-vulnerability-in-xiaomi-miui-os-lock-screen.html</ref>
    </refs>
    <vuln_soft>
      <prod name="miui" vendor="miui">
        <vers num="10.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11016" seq="2019-11016" published="2019-04-08" modified="2019-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Elgg before 1.12.18 and 2.3.x before 2.3.11 has an open redirect.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://elgg.org/blog/view/2913744/security-release-elgg-11218-and-2311" adv="1">https://elgg.org/blog/view/2913744/security-release-elgg-11218-and-2311</ref>
      <ref source="MISC" url="https://github.com/Elgg/Elgg/releases/tag/1.12.18" adv="1">https://github.com/Elgg/Elgg/releases/tag/1.12.18</ref>
      <ref source="MISC" url="https://github.com/Elgg/Elgg/releases/tag/2.3.11" adv="1">https://github.com/Elgg/Elgg/releases/tag/2.3.11</ref>
    </refs>
    <vuln_soft>
      <prod name="elgg" vendor="elgg">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.17"/>
        <vers num="1.7.18"/>
        <vers num="1.7.19"/>
        <vers num="1.7.20"/>
        <vers num="1.7.21"/>
        <vers num="1.7.22"/>
        <vers num="1.7.23"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.1"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.8.15"/>
        <vers num="1.8.16"/>
        <vers num="1.8.17"/>
        <vers num="1.8.18"/>
        <vers num="1.8.19"/>
        <vers num="1.8.20"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.12.5"/>
        <vers num="1.12.6"/>
        <vers num="1.12.7"/>
        <vers num="1.12.8"/>
        <vers num="1.12.9"/>
        <vers num="1.12.10"/>
        <vers num="1.12.11"/>
        <vers num="1.12.12"/>
        <vers num="1.12.13"/>
        <vers num="1.12.14"/>
        <vers num="1.12.15"/>
        <vers num="1.12.16"/>
        <vers num="1.12.17"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11017" seq="2019-11017" published="2019-04-18" modified="2019-04-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">On D-Link DI-524 V2.06RU devices, multiple Stored and Reflected XSS vulnerabilities were found in the Web Configuration: /spap.htm, /smap.htm, and /cgi-bin/smap, as demonstrated by the cgi-bin/smap RC parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152465/D-Link-DI-524-2.06RU-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/152465/D-Link-DI-524-2.06RU-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46687" adv="1">46687</ref>
    </refs>
    <vuln_soft>
      <prod name="di-524_firmware" vendor="dlink">
        <vers num="2.06ru"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11018" seq="2019-11018" published="2019-04-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">application\admin\controller\User.php in ThinkAdmin V4.0 does not prevent continued use of an administrator's cookie-based credentials after a password change.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zoujingli/ThinkAdmin/issues/173" adv="1">https://github.com/zoujingli/ThinkAdmin/issues/173</ref>
    </refs>
    <vuln_soft>
      <prod name="thinkadmin" vendor="ctolog">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11019" seq="2019-11019" published="2019-07-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Lack of authentication in case-exporting components in DDRT Dashcom Live through 2019-05-08 allows anyone to remotely access all claim details by visiting easily guessable exportpdf/all_claim_detail.php?claim_id= URLs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ddrt.co.uk/complaint-handling-software/" adv="1">http://ddrt.co.uk/complaint-handling-software/</ref>
      <ref source="MISC" url="https://domdomegg.github.io/CVE-2019-11019.pdf" adv="1">https://domdomegg.github.io/CVE-2019-11019.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="dashcam_live_firmware" vendor="ddrt">
        <vers num="2019-05-08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1102" seq="2019-1102" published="2019-07-15" modified="2019-07-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in the memory, aka 'GDI+ Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1102" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11020" seq="2019-11020" published="2019-07-09" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Lack of authentication in file-viewing components in DDRT Dashcom Live 2019-05-09 allows anyone to remotely access all claim details by visiting easily guessable dashboard/uploads/claim_files/claim_id_ URLs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ddrt.co.uk/complaint-handling-software/" adv="1">http://ddrt.co.uk/complaint-handling-software/</ref>
      <ref source="MISC" url="https://domdomegg.github.io/CVE-2019-11020.pdf" adv="1">https://domdomegg.github.io/CVE-2019-11020.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="dashcam_live_firmware" vendor="ddrt">
        <vers num="2019-05-09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11023" seq="2019-11023" published="2019-04-08" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The agroot() function in cgraph\obj.c in libcgraph.a in Graphviz 2.39.20160612.1140 has a NULL pointer dereference, as demonstrated by graphml2gv.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00054.html">openSUSE-SU-2019:1434</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00065.html">openSUSE-SU-2019:1459</ref>
      <ref source="MISC" url="https://gitlab.com/graphviz/graphviz/issues/1517" adv="1">https://gitlab.com/graphviz/graphviz/issues/1517</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CLEAHLDJVMAEGA3YMC7KPKJ7ZPXNMJID/">FEDORA-2019-feeb1a2543</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FI3D5TQE3IMCSF5OUTXQL4GVKFCIY5JG/">FEDORA-2019-521e6c567c</ref>
      <ref source="MISC" url="https://research.loginsoft.com/bugs/null-pointer-dereference-in-function-agroot/" adv="1">https://research.loginsoft.com/bugs/null-pointer-dereference-in-function-agroot/</ref>
    </refs>
    <vuln_soft>
      <prod name="graphviz" vendor="graphviz">
        <vers num="2.39.20160612.1140"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11024" seq="2019-11024" published="2019-04-08" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The load_pnm function in frompnm.c in libsixel.a in libsixel 1.8.2 has infinite recursion.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/saitoha/libsixel/issues/85" adv="1">https://github.com/saitoha/libsixel/issues/85</ref>
      <ref source="MISC" url="https://research.loginsoft.com/bugs/1501/" adv="1">https://research.loginsoft.com/bugs/1501/</ref>
    </refs>
    <vuln_soft>
      <prod name="libsixel" vendor="libsixel_project">
        <vers num="1.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11025" seq="2019-11025" published="2019-04-08" modified="2019-04-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In clearFilter() in utilities.php in Cacti before 1.2.3, no escaping occurs before printing out the value of the SNMP community string (SNMP Options) in the View poller cache, leading to XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Cacti/cacti/compare/6ea486a...99995bb" adv="1">https://github.com/Cacti/cacti/compare/6ea486a...99995bb</ref>
      <ref source="MISC" url="https://github.com/Cacti/cacti/issues/2581" adv="1">https://github.com/Cacti/cacti/issues/2581</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00017.html">[debian-lts-announce] 20190416 [SECURITY] [DLA 1757-1] cacti security update</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.2a"/>
        <vers num="0.8.3"/>
        <vers num="0.8.3a"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5a"/>
        <vers num="0.8.6"/>
        <vers num="0.8.6a"/>
        <vers num="0.8.6b"/>
        <vers num="0.8.6c"/>
        <vers num="0.8.6d"/>
        <vers num="0.8.6e"/>
        <vers num="0.8.6f"/>
        <vers num="0.8.6g"/>
        <vers num="0.8.6h"/>
        <vers num="0.8.6i"/>
        <vers num="0.8.6j"/>
        <vers num="0.8.6k"/>
        <vers num="0.8.7"/>
        <vers num="0.8.7a"/>
        <vers num="0.8.7b"/>
        <vers num="0.8.7c"/>
        <vers num="0.8.7d"/>
        <vers num="0.8.7e"/>
        <vers num="0.8.7f"/>
        <vers num="0.8.7g"/>
        <vers num="0.8.7h"/>
        <vers num="0.8.7i"/>
        <vers num="0.8.8"/>
        <vers num="0.8.8a"/>
        <vers num="0.8.8b"/>
        <vers num="0.8.8c"/>
        <vers num="0.8.8d"/>
        <vers num="0.8.8e"/>
        <vers num="0.8.8f"/>
        <vers num="0.8.8g"/>
        <vers num="0.8.8h"/>
        <vers num="1.0.0"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.25"/>
        <vers num="1.1.26"/>
        <vers num="1.1.27"/>
        <vers num="1.1.28"/>
        <vers num="1.1.37"/>
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11026" seq="2019-11026" published="2019-04-08" modified="2019-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">FontInfoScanner::scanFonts in FontInfo.cc in Poppler 0.75.0 has infinite recursion, leading to a call to the error function in Error.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gitlab.freedesktop.org/poppler/poppler/issues/752" adv="1">https://gitlab.freedesktop.org/poppler/poppler/issues/752</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T5JWQE2WP4W4F2FEYPYJQBPQIOG75MVH/" adv="1">FEDORA-2019-1ddce0c095</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XGYLZZ4DZUDBQEGCNDWSZPSFNNZJF4S6/">FEDORA-2019-3193a75b06</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XWWVIYFXM74KJFIDHP4W67HR4FRF2LDE/" adv="1">FEDORA-2019-95eb49ef49</ref>
      <ref source="MISC" url="https://research.loginsoft.com/bugs/1508/" adv="1">https://research.loginsoft.com/bugs/1508/</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="0.75.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11027" seq="2019-11027" published="2019-06-10" modified="2019-06-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ruby OpenID (aka ruby-openid) through 2.8.0 has a remotely exploitable flaw. This library is used by Rails web applications to integrate with OpenID Providers. Severity can range from medium to critical, depending on how a web application developer chose to employ the ruby-openid library. Developers who based their OpenID integration heavily on the "example app" provided by the project are at highest risk.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/openid/ruby-openid/issues/122">https://github.com/openid/ruby-openid/issues/122</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/10/msg00014.html">[debian-lts-announce] 20191011 [SECURITY] [DLA 1956-1] ruby-openid security update</ref>
      <ref source="MISC" url="https://marc.info/?l=openid-security&amp;m=155154717027534&amp;w=2" adv="1">https://marc.info/?l=openid-security&amp;m=155154717027534&amp;w=2</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby-openid" vendor="openid">
        <vers num="2.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11028" seq="2019-11028" published="2019-04-09" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GAT-Ship Web Module before 1.40 suffers from a vulnerability allowing authenticated attackers to upload any file type to the server via the "Documents" area. This vulnerability is related to "uploadDocFile.aspx".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152643/GAT-Ship-Web-Module-Unrestricted-File-Upload.html" adv="1">http://packetstormsecurity.com/files/152643/GAT-Ship-Web-Module-Unrestricted-File-Upload.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Apr/33" adv="1">20190426 Re: GAT-Ship Web Module [All versions before 1.40] - Unrestricted File Upload</ref>
      <ref source="FULLDISC" url="https://seclists.org/fulldisclosure/2019/Apr/14" adv="1">20190409 GAT-Ship Web Module [All versions before 1.40] - Unrestricted File Upload</ref>
      <ref source="MISC" url="https://vuldb.com/?id.133141" adv="1">https://vuldb.com/?id.133141</ref>
    </refs>
    <vuln_soft>
      <prod name="web_module" vendor="gatship">
        <vers num="-"/>
        <vers num="1.30"/>
        <vers num="1.39"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11029" seq="2019-11029" published="2019-08-22" modified="2019-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mirasys VMS before V7.6.1 and 8.x before V8.3.2 mishandles the Download() method of AutoUpdateService in SMServer.exe, leading to Directory Traversal. An attacker could use ..\ with this method to iterate over lists of interesting system files and download them without previous authentication. This includes SAM-database backups, Web.config files, etc. and might cause a serious impact on confidentiality.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.kyberturvallisuuskeskus.fi/en/vulnerabilities-mirasys-vms-video-management-solution" adv="1">https://www.kyberturvallisuuskeskus.fi/en/vulnerabilities-mirasys-vms-video-management-solution</ref>
    </refs>
    <vuln_soft>
      <prod name="mirasys_vms" vendor="mirasys">
        <vers num="7.6.0"/>
        <vers num="8.0.0"/>
        <vers num="8.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1103" seq="2019-1103" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1062, CVE-2019-1092, CVE-2019-1106, CVE-2019-1107.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1103" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11030" seq="2019-11030" published="2019-08-22" modified="2019-08-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mirasys VMS before V7.6.1 and 8.x before V8.3.2 mishandles the Mirasys.Common.Utils.Security.DataCrypt method in Common.dll in AuditTrailService in SMServer.exe. This method triggers insecure deserialization within the .NET garbage collector, in which a gadget (contained in a serialized object) may be executed with SYSTEM privileges. The attacker must properly encrypt the object; however, the hardcoded keys are available.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.kyberturvallisuuskeskus.fi/en/vulnerabilities-mirasys-vms-video-management-solution" adv="1">https://www.kyberturvallisuuskeskus.fi/en/vulnerabilities-mirasys-vms-video-management-solution</ref>
    </refs>
    <vuln_soft>
      <prod name="mirasys_vms" vendor="mirasys">
        <vers num="7.6.0"/>
        <vers num="8.0.0"/>
        <vers num="8.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11031" seq="2019-11031" published="2019-08-22" modified="2019-08-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mirasys VMS before V7.6.1 and 8.x before V8.3.2 mishandles the auto-update feature of IDVRUpdateService2 in DVRServer.exe. An attacker can upload files with a Setup-Files action, and then execute these files with SYSTEM privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.kyberturvallisuuskeskus.fi/en/vulnerabilities-mirasys-vms-video-management-solution" adv="1">https://www.kyberturvallisuuskeskus.fi/en/vulnerabilities-mirasys-vms-video-management-solution</ref>
    </refs>
    <vuln_soft>
      <prod name="mirasys_vms" vendor="mirasys">
        <vers num="7.6.0"/>
        <vers num="8.0.0"/>
        <vers num="8.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11032" seq="2019-11032" published="2019-04-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In EasyToRecruit (E2R) before 2.11, the upload feature and the Candidate Profile Management feature are prone to Cross Site Scripting (XSS) injection in multiple locations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/</ref>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2019-11032/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2019-11032/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11033" seq="2019-11033" published="2019-05-16" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Applaud HCM 4.0.42+ uses HTML tag fields for HTML inputs in a form. This leads to an XSS vulnerability with a payload starting with the &lt;iframe./> substring.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.applaudsolutions.com/hc/en-us/articles/203794318-Download-latest-Applaud-HCM-patch">https://support.applaudsolutions.com/hc/en-us/articles/203794318-Download-latest-Applaud-HCM-patch</ref>
      <ref source="MISC" url="https://www.applaudsolutions.com/resources/" adv="1">https://www.applaudsolutions.com/resources/</ref>
    </refs>
    <vuln_soft>
      <prod name="applaud_hcm" vendor="applaudsolutions">
        <vers num="4.0.42+"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11034" seq="2019-11034" published="2019-04-18" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">When processing certain files, PHP EXIF extension in versions 7.1.x below 7.1.28, 7.2.x below 7.2.17 and 7.3.x below 7.3.4 can be caused to read past allocated buffer in exif_process_IFD_TAG function. This may lead to information disclosure or crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00010.html">openSUSE-SU-2019:1501</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00012.html">openSUSE-SU-2019:1503</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00041.html">openSUSE-SU-2019:1572</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00044.html">openSUSE-SU-2019:1573</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="MISC" url="https://bugs.php.net/bug.php?id=77753" adv="1" patch="1">https://bugs.php.net/bug.php?id=77753</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00035.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1803-1] php5 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190502-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190502-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K44590877">https://support.f5.com/csp/article/K44590877</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3953-1/" adv="1">USN-3953-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3953-2/" adv="1">USN-3953-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~esm~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11035" seq="2019-11035" published="2019-04-18" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">When processing certain files, PHP EXIF extension in versions 7.1.x below 7.1.28, 7.2.x below 7.2.17 and 7.3.x below 7.3.4 can be caused to read past allocated buffer in exif_iif_add_value function. This may lead to information disclosure or crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00010.html">openSUSE-SU-2019:1501</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00012.html">openSUSE-SU-2019:1503</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00041.html">openSUSE-SU-2019:1572</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00044.html">openSUSE-SU-2019:1573</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="MISC" url="https://bugs.php.net/bug.php?id=77831" adv="1">https://bugs.php.net/bug.php?id=77831</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00035.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1803-1] php5 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190502-0001/" adv="1" patch="1">https://security.netapp.com/advisory/ntap-20190502-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K44590877">https://support.f5.com/csp/article/K44590877</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3953-1/" adv="1">USN-3953-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3953-2/" adv="1">USN-3953-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~esm~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11036" seq="2019-11036" published="2019-05-03" modified="2019-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">When processing certain files, PHP EXIF extension in versions 7.1.x below 7.1.29, 7.2.x below 7.2.18 and 7.3.x below 7.3.5 can be caused to read past allocated buffer in exif_process_IFD_TAG function. This may lead to information disclosure or crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00010.html">openSUSE-SU-2019:1501</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00012.html">openSUSE-SU-2019:1503</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00041.html">openSUSE-SU-2019:1572</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00044.html">openSUSE-SU-2019:1573</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108177">108177</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="MISC" url="https://bugs.php.net/bug.php?id=77950" adv="1">https://bugs.php.net/bug.php?id=77950</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00035.html">[debian-lts-announce] 20190525 [SECURITY] [DLA 1803-1] php5 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2NFXYNCXZCPYT7ZN4ZLI5EPQQW44FRRO/">FEDORA-2019-6e325234a4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3BY2XUUAN277LS7HKAOGL4DVGAELOJV3/">FEDORA-2019-6350c4e21a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WN2HLPGEZEF4MFM5YC5FILZB5QEQFP3A/">FEDORA-2019-bab3944fee</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/35">20190920 [SECURITY] [DSA 4527-1] php7.3 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190517-0003/">https://security.netapp.com/advisory/ntap-20190517-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3566-2/">USN-3566-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4009-1/">USN-4009-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4527">DSA-4527</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.1.28"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="rc1"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="rc1"/>
        <vers num="7.2.7" edition="-"/>
        <vers num="7.2.7" edition="rc1"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="rc1"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.2.17"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
        <vers num="7.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11037" seq="2019-11037" published="2019-05-03" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In PHP imagick extension in versions between 3.3.0 and 3.4.4, writing to an array of values in ImagickKernel::fromMatrix() function did not check that the address will be within the allocated array. This could lead to out of bounds write to memory if the function is called with the data controlled by untrusted party.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108292">108292</ref>
      <ref source="MISC" url="https://bugs.php.net/bug.php?id=77791" adv="1">https://bugs.php.net/bug.php?id=77791</ref>
      <ref source="MISC" url="https://github.com/CVEProject/cvelist/pull/1964">https://github.com/CVEProject/cvelist/pull/1964</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7MQ7WJA25YF2R2LRALK4QEYWUHHJPSUD/">FEDORA-2019-488d0f9a4b</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BU66V7QJKD32RXLY5J7Z5NZH4V3VV524/">FEDORA-2019-9448fa46f3</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FME5ZG7DDYWUPPHTTAFJB5OFFCPXYHPS/">FEDORA-2019-5dc1f4100e</ref>
    </refs>
    <vuln_soft>
      <prod name="imagick" vendor="php">
        <vers num="3.3.0"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.0" edition="rc4"/>
        <vers num="3.4.0" edition="rc5"/>
        <vers num="3.4.0" edition="rc6"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3" edition="-"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.3" edition="rc2"/>
        <vers num="3.4.3" edition="rc3"/>
        <vers num="3.4.3" edition="rc4"/>
        <vers num="3.4.4" edition="-"/>
        <vers num="3.4.4" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11038" seq="2019-11038" published="2019-06-18" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">When using the gdImageCreateFromXbm() function in the GD Graphics Library (aka LibGD) 2.2.5, as used in the PHP GD extension in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6, it is possible to supply data that will cause the function to use the value of uninitialized variable. This may lead to disclosing contents of the stack that has been left there by previous code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=929821">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=929821</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=77973" adv="1">https://bugs.php.net/bug.php?id=77973</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1724149">https://bugzilla.redhat.com/show_bug.cgi?id=1724149</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1724432">https://bugzilla.redhat.com/show_bug.cgi?id=1724432</ref>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=1140118">https://bugzilla.suse.com/show_bug.cgi?id=1140118</ref>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=1140120">https://bugzilla.suse.com/show_bug.cgi?id=1140120</ref>
      <ref source="CONFIRM" url="https://github.com/libgd/libgd/issues/501">https://github.com/libgd/libgd/issues/501</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00003.html">[debian-lts-announce] 20190611 [SECURITY] [DLA 1817-1] libgd2 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PKSSWFR2WPMUOIB5EN5ZM252NNEPYUTG/">FEDORA-2019-be4f895015</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WAZBVK6XNYEIN7RDQXESSD63QHXPLKWL/">FEDORA-2019-8c4b25b5ec</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.1.28"/>
        <vers num="7.1.29"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="rc1"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="rc1"/>
        <vers num="7.2.7" edition="-"/>
        <vers num="7.2.7" edition="rc1"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="rc1"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.2.17"/>
        <vers num="7.2.18"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
        <vers num="7.3.4"/>
        <vers num="7.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11039" seq="2019-11039" published="2019-06-18" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Function iconv_mime_decode_headers() in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6 may perform out-of-buffer read due to integer overflow when parsing MIME headers. This may lead to information disclosure or crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00029.html">openSUSE-SU-2019:1778</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=78069" adv="1" patch="1">https://bugs.php.net/bug.php?id=78069</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/35">20190920 [SECURITY] [DSA 4527-1] php7.3 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4527">DSA-4527</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.1.28"/>
        <vers num="7.1.29"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="rc1"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="rc1"/>
        <vers num="7.2.7" edition="-"/>
        <vers num="7.2.7" edition="rc1"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="rc1"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.2.17"/>
        <vers num="7.2.18"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
        <vers num="7.3.4"/>
        <vers num="7.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1104" seq="2019-1104" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that Microsoft browsers access objects in memory, aka 'Microsoft Browser Memory Corruption Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1104" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11040" seq="2019-11040" published="2019-06-18" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">When PHP EXIF extension is parsing EXIF information from an image, e.g. via exif_read_data() function, in PHP versions 7.1.x below 7.1.30, 7.2.x below 7.2.19 and 7.3.x below 7.3.6 it is possible to supply it with data what will cause it to read past the allocated buffer. This may lead to information disclosure or crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00029.html">openSUSE-SU-2019:1778</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=77988" adv="1">https://bugs.php.net/bug.php?id=77988</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/35">20190920 [SECURITY] [DSA 4527-1] php7.3 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4527">DSA-4527</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.1.28"/>
        <vers num="7.1.29"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="rc1"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="rc1"/>
        <vers num="7.2.7" edition="-"/>
        <vers num="7.2.7" edition="rc1"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="rc1"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.2.17"/>
        <vers num="7.2.18"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
        <vers num="7.3.4"/>
        <vers num="7.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11041" seq="2019-11041" published="2019-08-09" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">When PHP EXIF extension is parsing EXIF information from an image, e.g. via exif_read_data() function, in PHP versions 7.1.x below 7.1.31, 7.2.x below 7.2.21 and 7.3.x below 7.3.8 it is possible to supply it with data what will cause it to read past the allocated buffer. This may lead to information disclosure or crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00019.html">openSUSE-SU-2019:2271</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Oct/15">20191008 APPLE-SA-2019-10-07-1 macOS Catalina 10.15</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=78222" adv="1" patch="1">https://bugs.php.net/bug.php?id=78222</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00010.html" adv="1">[debian-lts-announce] 20190812 [SECURITY] [DLA 1878-1] php5 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Oct/9">20191008 APPLE-SA-2019-10-07-1 macOS Catalina 10.15</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/35">20190920 [SECURITY] [DSA 4527-1] php7.3 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190822-0003/">https://security.netapp.com/advisory/ntap-20190822-0003/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT210634">https://support.apple.com/kb/HT210634</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4097-1/" adv="1">USN-4097-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4097-2/" adv="1">USN-4097-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4527">DSA-4527</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.1.28"/>
        <vers num="7.1.29"/>
        <vers num="7.1.30"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="rc1"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="rc1"/>
        <vers num="7.2.7" edition="-"/>
        <vers num="7.2.7" edition="rc1"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="rc1"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.2.17"/>
        <vers num="7.2.18"/>
        <vers num="7.2.19"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
        <vers num="7.3.4"/>
        <vers num="7.3.5"/>
        <vers num="7.3.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~esm~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="19.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11042" seq="2019-11042" published="2019-08-09" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">When PHP EXIF extension is parsing EXIF information from an image, e.g. via exif_read_data() function, in PHP versions 7.1.x below 7.1.31, 7.2.x below 7.2.21 and 7.3.x below 7.3.8 it is possible to supply it with data what will cause it to read past the allocated buffer. This may lead to information disclosure or crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00019.html">openSUSE-SU-2019:2271</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Oct/15">20191008 APPLE-SA-2019-10-07-1 macOS Catalina 10.15</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=78256" adv="1" patch="1">https://bugs.php.net/bug.php?id=78256</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00010.html" adv="1">[debian-lts-announce] 20190812 [SECURITY] [DLA 1878-1] php5 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Oct/9">20191008 APPLE-SA-2019-10-07-1 macOS Catalina 10.15</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/35">20190920 [SECURITY] [DSA 4527-1] php7.3 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/38">20190923 [SECURITY] [DSA 4529-1] php7.0 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190822-0003/">https://security.netapp.com/advisory/ntap-20190822-0003/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT210634">https://support.apple.com/kb/HT210634</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4097-1/" adv="1">USN-4097-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4097-2/" adv="1">USN-4097-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4527">DSA-4527</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4529">DSA-4529</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.1.17" edition="-"/>
        <vers num="7.1.17" edition="rc1"/>
        <vers num="7.1.18" edition="-"/>
        <vers num="7.1.18" edition="rc1"/>
        <vers num="7.1.19" edition="-"/>
        <vers num="7.1.19" edition="rc1"/>
        <vers num="7.1.20" edition="-"/>
        <vers num="7.1.20" edition="rc1"/>
        <vers num="7.1.21" edition="-"/>
        <vers num="7.1.21" edition="rc1"/>
        <vers num="7.1.22" edition="-"/>
        <vers num="7.1.23" edition="-"/>
        <vers num="7.1.23" edition="rc1"/>
        <vers num="7.1.24" edition="-"/>
        <vers num="7.1.24" edition="rc1"/>
        <vers num="7.1.25" edition="-"/>
        <vers num="7.1.25" edition="rc1"/>
        <vers num="7.1.26"/>
        <vers num="7.1.27"/>
        <vers num="7.1.28"/>
        <vers num="7.1.29"/>
        <vers num="7.1.30"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="rc1"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="rc1"/>
        <vers num="7.2.7" edition="-"/>
        <vers num="7.2.7" edition="rc1"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="rc1"/>
        <vers num="7.2.9" edition="-"/>
        <vers num="7.2.9" edition="rc1"/>
        <vers num="7.2.10" edition="-"/>
        <vers num="7.2.10" edition="rc1"/>
        <vers num="7.2.11" edition="-"/>
        <vers num="7.2.11" edition="rc1"/>
        <vers num="7.2.12" edition="-"/>
        <vers num="7.2.12" edition="rc1"/>
        <vers num="7.2.13" edition="-"/>
        <vers num="7.2.13" edition="rc1"/>
        <vers num="7.2.14" edition="-"/>
        <vers num="7.2.14" edition="rc1"/>
        <vers num="7.2.15"/>
        <vers num="7.2.16"/>
        <vers num="7.2.17"/>
        <vers num="7.2.18"/>
        <vers num="7.2.19"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="alpha1"/>
        <vers num="7.3.0" edition="alpha2"/>
        <vers num="7.3.0" edition="alpha3"/>
        <vers num="7.3.0" edition="alpha4"/>
        <vers num="7.3.0" edition="beta1"/>
        <vers num="7.3.0" edition="beta2"/>
        <vers num="7.3.0" edition="beta3"/>
        <vers num="7.3.0" edition="rc1"/>
        <vers num="7.3.0" edition="rc2"/>
        <vers num="7.3.0" edition="rc3"/>
        <vers num="7.3.0" edition="rc4"/>
        <vers num="7.3.0" edition="rc5"/>
        <vers num="7.3.0" edition="rc6"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="rc1"/>
        <vers num="7.3.2" edition="-"/>
        <vers num="7.3.2" edition="rc1"/>
        <vers num="7.3.3" edition="-"/>
        <vers num="7.3.3" edition="rc1"/>
        <vers num="7.3.4"/>
        <vers num="7.3.5"/>
        <vers num="7.3.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~esm~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="19.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1105" seq="2019-1105" published="2019-07-29" modified="2019-08-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists in the way Microsoft Outlook for Android software parses specifically crafted email messages, aka 'Outlook for Android Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1105" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="outlook" vendor="microsoft">
        <vers num="" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11057" seq="2019-11057" published="2019-05-17" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Vtiger CRM before 7.1.0 hotfix3 allows authenticated users to execute arbitrary SQL commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vtigercrm.com/pipermail/vtigercrm-developers/2019-April/037964.html" adv="1">[vtigercrm-developers] 20190403 Vtiger CRM 7.1.0 (hotfix3) Released</ref>
      <ref source="MISC" url="https://medium.com/@mohnishdhage/sql-injection-vtiger-crm-v7-1-0-cve-2019-11057-245f84fc5c2c">https://medium.com/@mohnishdhage/sql-injection-vtiger-crm-v7-1-0-cve-2019-11057-245f84fc5c2c</ref>
    </refs>
    <vuln_soft>
      <prod name="vtiger_crm" vendor="vtiger">
        <vers num="7.0.1" prev="1"/>
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="hotfix1"/>
        <vers num="7.1.0" edition="hotfix2"/>
        <vers num="7.1.0" edition="rc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11059" seq="2019-11059" published="2019-05-10" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Das U-Boot 2016.11-rc1 through 2019.04 mishandles the ext4 64-bit extension, resulting in a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://git.denx.de/?p=u-boot.git;a=commit;h=febbc583319b567fe3d83e521cc2ace9be8d1501" adv="1" patch="1">https://git.denx.de/?p=u-boot.git;a=commit;h=febbc583319b567fe3d83e521cc2ace9be8d1501</ref>
      <ref source="MISC" url="https://github.com/u-boot/u-boot/commits/master" adv="1" patch="1">https://github.com/u-boot/u-boot/commits/master</ref>
    </refs>
    <vuln_soft>
      <prod name="u-boot" vendor="denx">
        <vers num="2016.11" edition="-"/>
        <vers num="2016.11" edition="rc1"/>
        <vers num="2016.11" edition="rc2"/>
        <vers num="2016.11" edition="rc3"/>
        <vers num="2017.01" edition="-"/>
        <vers num="2017.01" edition="rc1"/>
        <vers num="2017.01" edition="rc2"/>
        <vers num="2017.01" edition="rc3"/>
        <vers num="2017.03" edition="-"/>
        <vers num="2017.03" edition="rc1"/>
        <vers num="2017.03" edition="rc2"/>
        <vers num="2017.03" edition="rc3"/>
        <vers num="2017.05" edition="-"/>
        <vers num="2017.05" edition="rc1"/>
        <vers num="2017.05" edition="rc2"/>
        <vers num="2017.05" edition="rc3"/>
        <vers num="2017.07" edition="-"/>
        <vers num="2017.07" edition="rc1"/>
        <vers num="2017.07" edition="rc2"/>
        <vers num="2017.07" edition="rc3"/>
        <vers num="2017.09" edition="-"/>
        <vers num="2017.09" edition="rc1"/>
        <vers num="2017.09" edition="rc2"/>
        <vers num="2017.09" edition="rc3"/>
        <vers num="2017.09" edition="rc4"/>
        <vers num="2017.11" edition="-"/>
        <vers num="2017.11" edition="rc1"/>
        <vers num="2017.11" edition="rc2"/>
        <vers num="2017.11" edition="rc3"/>
        <vers num="2017.11" edition="rc4"/>
        <vers num="2018.01" edition="-"/>
        <vers num="2018.01" edition="rc1"/>
        <vers num="2018.01" edition="rc2"/>
        <vers num="2018.01" edition="rc3"/>
        <vers num="2018.03" edition="-"/>
        <vers num="2018.03" edition="rc1"/>
        <vers num="2018.03" edition="rc2"/>
        <vers num="2018.03" edition="rc3"/>
        <vers num="2018.03" edition="rc4"/>
        <vers num="2018.05" edition="-"/>
        <vers num="2018.05" edition="rc1"/>
        <vers num="2018.05" edition="rc2"/>
        <vers num="2018.05" edition="rc3"/>
        <vers num="2018.07" edition="-"/>
        <vers num="2018.07" edition="rc1"/>
        <vers num="2018.07" edition="rc2"/>
        <vers num="2018.07" edition="rc3"/>
        <vers num="2018.09" edition="-"/>
        <vers num="2018.09" edition="rc1"/>
        <vers num="2018.09" edition="rc2"/>
        <vers num="2018.09" edition="rc3"/>
        <vers num="2018.11" edition="-"/>
        <vers num="2018.11" edition="rc1"/>
        <vers num="2018.11" edition="rc2"/>
        <vers num="2018.11" edition="rc3"/>
        <vers num="2019.01" edition="-"/>
        <vers num="2019.01" edition="rc1"/>
        <vers num="2019.01" edition="rc2"/>
        <vers num="2019.01" edition="rc3"/>
        <vers num="2019.04" edition="-"/>
        <vers num="2019.04" edition="rc1"/>
        <vers num="2019.04" edition="rc2"/>
        <vers num="2019.04" edition="rc3"/>
        <vers num="2019.04" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1106" seq="2019-1106" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1062, CVE-2019-1092, CVE-2019-1103, CVE-2019-1107.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1106" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11060" seq="2019-11060" published="2019-08-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The web api server on Port 8080 of ASUS HG100 firmware up to 1.05.12, which is vulnerable to Slowloris HTTP Denial of Service: an attacker can cause a Denial of Service (DoS) by sending headers very slowly to keep HTTP or HTTPS connections and associated resources alive for a long period of time. CVSS 3.0 Base score 7.4 (Availability impacts). CVSS vector: (CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://surl.twcert.org.tw/aarVJ" adv="1">http://surl.twcert.org.tw/aarVJ</ref>
      <ref source="CONFIRM" url="https://tvn.twcert.org.tw/taiwanvn/TVN-201906002" adv="1">https://tvn.twcert.org.tw/taiwanvn/TVN-201906002</ref>
      <ref source="CONFIRM" url="https://www.exploit-db.com/exploits/46720">https://www.exploit-db.com/exploits/46720</ref>
    </refs>
    <vuln_soft>
      <prod name="hg100_firmware" vendor="asus">
        <vers num="1.05.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11061" seq="2019-11061" published="2019-08-28" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.8" CVSS_base_score="4.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A broken access control vulnerability in HG100 firmware versions up to 4.00.06 allows an attacker in the same local area network to control IoT devices that connect with itself via http://[target]/smarthome/devicecontrol without any authentication. CVSS 3.0 base score 10 (Confidentiality, Integrity and Availability impacts). CVSS vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://surl.twcert.org.tw/5df6x" adv="1">http://surl.twcert.org.tw/5df6x</ref>
      <ref source="CONFIRM" url="https://github.com/tim124058/ASUS-SmartHome-Exploit/" adv="1">https://github.com/tim124058/ASUS-SmartHome-Exploit/</ref>
      <ref source="CONFIRM" url="https://tvn.twcert.org.tw/taiwanvn/TVN-201906003" adv="1">https://tvn.twcert.org.tw/taiwanvn/TVN-201906003</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11062" seq="2019-11062" published="2019-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The SUNNET WMPro v5.0 and v5.1 for eLearning system has OS Command Injection via "/teach/course/doajaxfileupload.php". The target server can be exploited without authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://surl.twcert.org.tw/hLFFM" adv="1">http://surl.twcert.org.tw/hLFFM</ref>
      <ref source="CONFIRM" url="https://gist.github.com/tonykuo76/476164af9bc672281b9a3394f01c17f0" adv="1">https://gist.github.com/tonykuo76/476164af9bc672281b9a3394f01c17f0</ref>
      <ref source="CONFIRM" url="https://tvn.twcert.org.tw/taiwanvn/TVN-201906001" adv="1">https://tvn.twcert.org.tw/taiwanvn/TVN-201906001</ref>
    </refs>
    <vuln_soft>
      <prod name="wmpro" vendor="sun.net">
        <vers num="5.0"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11063" seq="2019-11063" published="2019-08-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A broken access control vulnerability in SmartHome app (Android versions up to 3.0.42_190515, ios versions up to 2.0.22) allows an attacker in the same local area network to list user accounts and control IoT devices that connect with its gateway (HG100) via http://[target]/smarthome/devicecontrol without any authentication. CVSS 3.0 base score 10 (Confidentiality, Integrity and Availability impacts). CVSS vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://surl.twcert.org.tw/5LWQJ" adv="1">http://surl.twcert.org.tw/5LWQJ</ref>
      <ref source="CONFIRM" url="https://github.com/tim124058/ASUS-SmartHome-Exploit/" adv="1">https://github.com/tim124058/ASUS-SmartHome-Exploit/</ref>
      <ref source="CONFIRM" url="https://tvn.twcert.org.tw/taiwanvn/TVN-201908014" adv="1">https://tvn.twcert.org.tw/taiwanvn/TVN-201908014</ref>
    </refs>
    <vuln_soft>
      <prod name="smarthome" vendor="asus">
        <vers num="1.00.00" edition=":~~~iphone_os~~"/>
        <vers num="1.00.04" edition=":~~~iphone_os~~"/>
        <vers num="1.00.06" edition=":~~~iphone_os~~"/>
        <vers num="1.00.07" edition=":~~~iphone_os~~"/>
        <vers num="1.00.08" edition=":~~~iphone_os~~"/>
        <vers num="1.00.09" edition=":~~~iphone_os~~"/>
        <vers num="1.00.10" edition=":~~~iphone_os~~"/>
        <vers num="1.00.11" edition=":~~~iphone_os~~"/>
        <vers num="1.00.12" edition=":~~~iphone_os~~"/>
        <vers num="1.01.01" edition=":~~~iphone_os~~"/>
        <vers num="1.3.66" edition=":~~~android~~"/>
        <vers num="1.3.87" edition=":~~~android~~"/>
        <vers num="1.3.104" edition=":~~~android~~"/>
        <vers num="1.4.13" edition=":~~~android~~"/>
        <vers num="1.4.26" edition=":~~~android~~"/>
        <vers num="1.4.29" edition=":~~~android~~"/>
        <vers num="1.4.32" edition=":~~~android~~"/>
        <vers num="1.4.34" edition=":~~~android~~"/>
        <vers num="1.4.37" edition=":~~~android~~"/>
        <vers num="1.05.04" edition=":~~~android~~"/>
        <vers num="2.0.15" edition=":~~~iphone_os~~"/>
        <vers num="2.0.21" edition=":~~~iphone_os~~"/>
        <vers num="3.0.27_190111" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11064" seq="2019-11064" published="2019-08-28" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability of remote credential disclosure was discovered in Advan VD-1 firmware versions up to 230. An attacker can export system configuration which is not encrypted to get the administrator?s account and password in plain text via cgibin/ExportSettings.cgi?Export=1 without any authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://surl.twcert.org.tw/gCDQN" adv="1">http://surl.twcert.org.tw/gCDQN</ref>
      <ref source="CONFIRM" url="https://gist.github.com/keniver/f5155b42eb278ec0273b83565b64235b#file-androvideo-advan-vd-1-multiple-vulnerabilities-md" adv="1">https://gist.github.com/keniver/f5155b42eb278ec0273b83565b64235b#file-androvideo-advan-vd-1-multiple-vulnerabilities-md</ref>
      <ref source="CONFIRM" url="https://tvn.twcert.org.tw/taiwanvn/TVN-201906005" adv="1">https://tvn.twcert.org.tw/taiwanvn/TVN-201906005</ref>
    </refs>
    <vuln_soft>
      <prod name="vd_1_firmware" vendor="androvideo">
        <vers num="230" prev="1"/>
      </prod>
      <prod name="gv-vd8700_firmware" vendor="geovision">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="gv-vr360_firmware" vendor="geovision">
        <vers num="1.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11065" seq="2019-11065" published="2019-04-09" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gradle versions from 1.4 to 5.3.1 use an insecure HTTP URL to download dependencies when the built-in JavaScript or CoffeeScript Gradle plugins are used. Dependency artifacts could have been maliciously compromised by a MITM attack against the ajax.googleapis.com web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gradle/gradle/pull/8927" adv="1" patch="1">https://github.com/gradle/gradle/pull/8927</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WVXOXNLAYRGPKAZV63PYNV3HF27JW2MW/">FEDORA-2019-a9c15101fb</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y43P7SVDJOG6OUDVFR4ZIDITZLNHPGTO/" adv="1">FEDORA-2019-902786bc1e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YQ5CGOV5QVQCSPGE3WRZDKUGIXLHSZDR/">FEDORA-2019-1b6383acdd</ref>
    </refs>
    <vuln_soft>
      <prod name="gradle" vendor="gradle">
        <vers num="1.4" edition="-"/>
        <vers num="1.4" edition="rc1"/>
        <vers num="1.4" edition="rc2"/>
        <vers num="1.4" edition="rc3"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5" edition="rc3"/>
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="rc1"/>
        <vers num="1.7" edition="-"/>
        <vers num="1.7" edition="rc1"/>
        <vers num="1.7" edition="rc2"/>
        <vers num="1.8" edition="-"/>
        <vers num="1.8" edition="rc1"/>
        <vers num="1.8" edition="rc2"/>
        <vers num="1.9" edition="-"/>
        <vers num="1.9" edition="rc1"/>
        <vers num="1.9" edition="rc2"/>
        <vers num="1.9" edition="rc3"/>
        <vers num="1.9" edition="rc4"/>
        <vers num="1.10" edition="-"/>
        <vers num="1.10" edition="rc1"/>
        <vers num="1.10" edition="rc2"/>
        <vers num="1.11" edition="-"/>
        <vers num="1.11" edition="rc1"/>
        <vers num="1.12" edition="-"/>
        <vers num="1.12" edition="rc1"/>
        <vers num="1.12" edition="rc2"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.1" edition="-"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.1" edition="rc3"/>
        <vers num="2.1" edition="rc4"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="2.2.1" edition="-"/>
        <vers num="2.2.1" edition="rc1"/>
        <vers num="2.3" edition="-"/>
        <vers num="2.3" edition="rc1"/>
        <vers num="2.3" edition="rc2"/>
        <vers num="2.3" edition="rc3"/>
        <vers num="2.3" edition="rc4"/>
        <vers num="2.4" edition="-"/>
        <vers num="2.4" edition="rc1"/>
        <vers num="2.4" edition="rc2"/>
        <vers num="2.5" edition="-"/>
        <vers num="2.5" edition="rc1"/>
        <vers num="2.5" edition="rc2"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="rc1"/>
        <vers num="2.6" edition="rc2"/>
        <vers num="2.7" edition="-"/>
        <vers num="2.7" edition="rc1"/>
        <vers num="2.7" edition="rc2"/>
        <vers num="2.8" edition="-"/>
        <vers num="2.8" edition="rc1"/>
        <vers num="2.8" edition="rc2"/>
        <vers num="2.9" edition="-"/>
        <vers num="2.9" edition="rc1"/>
        <vers num="2.10" edition="-"/>
        <vers num="2.10" edition="rc1"/>
        <vers num="2.10" edition="rc2"/>
        <vers num="2.11" edition="-"/>
        <vers num="2.11" edition="rc1"/>
        <vers num="2.11" edition="rc2"/>
        <vers num="2.11" edition="rc3"/>
        <vers num="2.12" edition="rc1"/>
        <vers num="2.13" edition="-"/>
        <vers num="2.13" edition="rc1"/>
        <vers num="2.13" edition="rc2"/>
        <vers num="2.14" edition="-"/>
        <vers num="2.14" edition="rc1"/>
        <vers num="2.14" edition="rc2"/>
        <vers num="2.14" edition="rc3"/>
        <vers num="2.14" edition="rc4"/>
        <vers num="2.14" edition="rc5"/>
        <vers num="2.14" edition="rc6"/>
        <vers num="2.14.1" edition="-"/>
        <vers num="2.14.1" edition="rc1"/>
        <vers num="2.14.1" edition="rc2"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.1.0" edition="-"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.1"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.0" edition="rc3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.0" edition="rc4"/>
        <vers num="4.4.0" edition="rc5"/>
        <vers num="4.4.0" edition="rc6"/>
        <vers num="4.4.1"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.1"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.7.0" edition="-"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.8.0" edition="-"/>
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc3"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0" edition="-"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.9.0" edition="rc2"/>
        <vers num="4.10.0" edition="-"/>
        <vers num="4.10.0" edition="rc1"/>
        <vers num="4.10.0" edition="rc2"/>
        <vers num="4.10.0" edition="rc3"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.0" edition="rc4"/>
        <vers num="5.0.0" edition="rc5"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.1"/>
        <vers num="5.2.0" edition="-"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0" edition="-"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.3.0" edition="rc3"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="28"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11066" seq="2019-11066" published="2019-05-10" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">openid.php in LightOpenID through 1.3.1 allows SSRF via a crafted OpenID 2.0 assertion request using the HTTP GET method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://marc.info/?l=openid-security&amp;m=155477050605610&amp;w=2" adv="1">https://marc.info/?l=openid-security&amp;m=155477050605610&amp;w=2</ref>
    </refs>
    <vuln_soft>
      <prod name="lightopenid" vendor="lightopenid_project">
        <vers num="1.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11068" seq="2019-11068" published="2019-04-10" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libxslt through 1.1.33 allows bypass of a protection mechanism because callers of xsltCheckRead and xsltCheckWrite permit access even upon receiving a -1 error code. xsltCheckRead can return -1 for a crafted URL that is not actually invalid and is subsequently loaded.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00048.html">openSUSE-SU-2019:1433</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00052.html">openSUSE-SU-2019:1428</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00053.html">openSUSE-SU-2019:1430</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00025.html">openSUSE-SU-2019:1527</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00001.html">openSUSE-SU-2019:1824</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/22/1" adv="1">[oss-security] 20190422 Nokogiri security update v1.10.3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/23/5" adv="1">[oss-security] 20190423 Re: Nokogiri security update v1.10.3</ref>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/libxslt/commit/e03553605b45c88f0b4b2980adfbbb8f6fca2fd6" adv="1" patch="1">https://gitlab.gnome.org/GNOME/libxslt/commit/e03553605b45c88f0b4b2980adfbbb8f6fca2fd6</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00016.html" adv="1">[debian-lts-announce] 20190415 [SECURITY] [DLA 1756-1] libxslt security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/36TEYN37XCCKN2XUMRTBBW67BPNMSW4K/">FEDORA-2019-e21c77ffae</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GCOAX2IHUMKCM3ILHTMGLHCDSBTLP2JU/">FEDORA-2019-e74d639587</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SK4YNISS22MJY22YX5I6V2U63QZAUEHA/">FEDORA-2019-320d5295fc</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3947-1/" adv="1">USN-3947-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3947-2/" adv="1">USN-3947-2</ref>
    </refs>
    <vuln_soft>
      <prod name="libxslt" vendor="xmlsoft">
        <vers num="1.1.33" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11069" seq="2019-11069" published="2019-04-10" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Sequelize version 5 before 5.3.0 does not properly ensure that standard conforming strings are used.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/sequelize/sequelize/blob/98cb17c17f73e2aa1792aa5a1d31216ba984b456/lib/dialects/postgres/connection-manager.js#L158-L160" adv="1">https://github.com/sequelize/sequelize/blob/98cb17c17f73e2aa1792aa5a1d31216ba984b456/lib/dialects/postgres/connection-manager.js#L158-L160</ref>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/pull/10746/files" adv="1" patch="1">https://github.com/sequelize/sequelize/pull/10746/files</ref>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/releases/tag/v5.3.0" adv="1">https://github.com/sequelize/sequelize/releases/tag/v5.3.0</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="5.0.0" edition="beta:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta1:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta10:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta11:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta12:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta13:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta14:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta15:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta16:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta17:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta2:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta3:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta4:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta5:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta6:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta7:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta8:~~~node.js~~"/>
        <vers num="5.0.0" edition="beta9:~~~node.js~~"/>
        <vers num="5.1.0" edition="-:~~~node.js~~"/>
        <vers num="5.1.1" edition=":~~~node.js~~"/>
        <vers num="5.2.0" edition=":~~~node.js~~"/>
        <vers num="5.2.1" edition=":~~~node.js~~"/>
        <vers num="5.2.2" edition=":~~~node.js~~"/>
        <vers num="5.2.3" edition=":~~~node.js~~"/>
        <vers num="5.2.4" edition=":~~~node.js~~"/>
        <vers num="5.2.5" edition=":~~~node.js~~"/>
        <vers num="5.2.6" edition=":~~~node.js~~"/>
        <vers num="5.2.7" edition=":~~~node.js~~"/>
        <vers num="5.2.8" edition=":~~~node.js~~"/>
        <vers num="5.2.9" edition=":~~~node.js~~"/>
        <vers num="5.2.10" edition=":~~~node.js~~"/>
        <vers num="5.2.11" edition=":~~~node.js~~"/>
        <vers num="5.2.12" edition=":~~~node.js~~"/>
        <vers num="5.2.13" edition=":~~~node.js~~"/>
        <vers num="5.2.14" edition=":~~~node.js~~"/>
        <vers num="5.2.15" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1107" seq="2019-1107" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1062, CVE-2019-1092, CVE-2019-1103, CVE-2019-1106.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1107" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11070" seq="2019-11070" published="2019-04-10" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WebKitGTK and WPE WebKit prior to version 2.24.1 failed to properly apply configured HTTP proxy settings when downloading livestream video (HLS, DASH, or Smooth Streaming), an error resulting in deanonymization. This issue was corrected by changing the way livestreams are downloaded.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00025.html">openSUSE-SU-2019:1374</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00031.html">openSUSE-SU-2019:1391</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152485/WebKitGTK-WPE-WebKit-URI-Spoofing-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/152485/WebKitGTK-WPE-WebKit-URI-Spoofing-Code-Execution.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/11/1" adv="1">[oss-security] 20190410 WebKitGTK and WPE WebKit Security Advisory WSA-2019-0002</ref>
      <ref source="MISC" url="https://bugs.webkit.org/show_bug.cgi?id=193718" adv="1">https://bugs.webkit.org/show_bug.cgi?id=193718</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YO5ZBUWOOXMVZPBYLZRDZF6ZQGBYJERQ/">FEDORA-2019-d9a15be3ba</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/21" adv="1">20190411 WebKitGTK and WPE WebKit Security Advisory WSA-2019-0002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201909-05">GLSA-201909-05</ref>
      <ref source="MISC" url="https://trac.webkit.org/changeset/243197/webkit" adv="1" patch="1">https://trac.webkit.org/changeset/243197/webkit</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3948-1/">USN-3948-1</ref>
    </refs>
    <vuln_soft>
      <prod name="webkitgtk" vendor="webkitgtk">
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.15.1"/>
        <vers num="1.1.15.2"/>
        <vers num="1.1.15.3"/>
        <vers num="1.1.15.4"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.1.90"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.90"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.90"/>
        <vers num="1.7.91"/>
        <vers num="1.7.92"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.90"/>
        <vers num="1.9.91"/>
        <vers num="1.9.92"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2."/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.90"/>
        <vers num="1.11.91"/>
        <vers num="1.11.92"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.90"/>
        <vers num="2.1.90.1"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92a"/>
        <vers num="2.2.0a"/>
        <vers num="2.2.1a"/>
        <vers num="2.2.2a"/>
        <vers num="2.2.3a"/>
        <vers num="2.2.4a"/>
        <vers num="2.2.5a"/>
        <vers num="2.2.6a"/>
        <vers num="2.2.7a"/>
        <vers num="2.2.8"/>
        <vers num="2.3.1a"/>
        <vers num="2.3.2a"/>
        <vers num="2.3.3a"/>
        <vers num="2.3.4a"/>
        <vers num="2.3.5a"/>
        <vers num="2.3.90a"/>
        <vers num="2.3.91a"/>
        <vers num="2.3.92a"/>
        <vers num="2.4.0a"/>
        <vers num="2.4.1a"/>
        <vers num="2.4.2a"/>
        <vers num="2.4.3a"/>
        <vers num="2.4.4a"/>
        <vers num="2.4.5a"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5.1a"/>
        <vers num="2.5.2a"/>
        <vers num="2.5.3a"/>
        <vers num="2.5.90"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.90"/>
        <vers num="2.7.91"/>
        <vers num="2.7.92"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.90"/>
        <vers num="2.9.91"/>
        <vers num="2.9.92"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.9"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.11.5"/>
        <vers num="2.11.90"/>
        <vers num="2.11.91"/>
        <vers num="2.11.92"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.3"/>
        <vers num="2.13.4"/>
        <vers num="2.13.90"/>
        <vers num="2.13.91"/>
        <vers num="2.13.92"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.14.6"/>
        <vers num="2.14.7"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.15.3"/>
        <vers num="2.15.4"/>
        <vers num="2.15.90"/>
        <vers num="2.15.91"/>
        <vers num="2.15.92"/>
        <vers num="2.16.0"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.90"/>
        <vers num="2.17.91"/>
        <vers num="2.17.92"/>
        <vers num="2.18.0"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.19.4"/>
        <vers num="2.19.5"/>
        <vers num="2.19.6"/>
        <vers num="2.19.90"/>
        <vers num="2.19.91"/>
        <vers num="2.19.92"/>
        <vers num="2.20.0"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.21.3"/>
        <vers num="2.21.4"/>
        <vers num="2.21.5"/>
        <vers num="2.21.91"/>
        <vers num="2.21.92"/>
        <vers num="2.22.0"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.90"/>
        <vers num="2.23.91"/>
      </prod>
      <prod name="wpe_webkit" vendor="wpewebkit">
        <vers num="0.2.0"/>
        <vers num="2.19.4"/>
        <vers num="2.19.5"/>
        <vers num="2.19.6"/>
        <vers num="2.19.90"/>
        <vers num="2.19.91"/>
        <vers num="2.19.92"/>
        <vers num="2.19.93"/>
        <vers num="2.20.0"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.23.90"/>
        <vers num="2.23.91"/>
        <vers num="2.24.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11071" seq="2019-11071" published="2019-04-10" modified="2019-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SPIP 3.1 before 3.1.10 and 3.2 before 3.2.4 allows authenticated visitors to execute arbitrary code on the host server because var_memotri is mishandled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.spip.net/Mise-a-jour-CRITIQUE-de-securite-Sortie-de-SPIP-3-1-10-et-SPIP-3-2-4.html" adv="1" patch="1">https://blog.spip.net/Mise-a-jour-CRITIQUE-de-securite-Sortie-de-SPIP-3-1-10-et-SPIP-3-2-4.html</ref>
      <ref source="MISC" url="https://github.com/spip/SPIP/commit/3ef87c525bc0768c926646f999a54222b37b5d36" adv="1" patch="1">https://github.com/spip/SPIP/commit/3ef87c525bc0768c926646f999a54222b37b5d36</ref>
      <ref source="MISC" url="https://github.com/spip/SPIP/commit/824d17f424bf77d17af89c18c3dc807a3199567e" adv="1" patch="1">https://github.com/spip/SPIP/commit/824d17f424bf77d17af89c18c3dc807a3199567e</ref>
      <ref source="MISC" url="https://github.com/spip/SPIP/compare/1e3872c...9861a47" adv="1">https://github.com/spip/SPIP/compare/1e3872c...9861a47</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4429" adv="1">DSA-4429</ref>
    </refs>
    <vuln_soft>
      <prod name="spip" vendor="spip">
        <vers num="3.1.0" edition="-"/>
        <vers num="3.1.0" edition="alpha"/>
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.9"/>
        <vers num="3.2.0" edition="alpha"/>
        <vers num="3.2.0" edition="beta3"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11072" seq="2019-11072" published="2019-04-10" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** lighttpd before 1.4.54 has a signed integer overflow, which might allow remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a malicious HTTP GET request, as demonstrated by mishandling of /%2F? in burl_normalize_2F_to_slash_fix in burl.c. NOTE: The developer states "The feature which can be abused to cause the crash is a new feature in lighttpd 1.4.50, and is not enabled by default. It must be explicitly configured in the config file (e.g. lighttpd.conf). Certain input will trigger an abort() in lighttpd when that feature is enabled. lighttpd detects the underflow or realloc() will fail (in both 32-bit and 64-bit executables), also detected in lighttpd. Either triggers an explicit abort() by lighttpd. This is not exploitable beyond triggering the explicit abort() with subsequent application exit."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107907" adv="1">107907</ref>
      <ref source="MISC" url="https://github.com/lighttpd/lighttpd1.4/commit/32120d5b8b3203fc21ccb9eafb0eaf824bb59354" adv="1" patch="1">https://github.com/lighttpd/lighttpd1.4/commit/32120d5b8b3203fc21ccb9eafb0eaf824bb59354</ref>
      <ref source="MISC" url="https://redmine.lighttpd.net/issues/2945" adv="1" patch="1">https://redmine.lighttpd.net/issues/2945</ref>
    </refs>
    <vuln_soft>
      <prod name="lighttpd" vendor="lighttpd">
        <vers num="1.4.53" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11076" seq="2019-11076" published="2019-04-23" modified="2019-04-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cribl UI 1.5.0 allows remote attackers to run arbitrary commands via an unauthenticated web request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://docs.cribl.io/blog/release-v151" adv="1">https://docs.cribl.io/blog/release-v151</ref>
      <ref source="MISC" url="https://github.com/livehybrid/poc-cribl-rce" adv="1">https://github.com/livehybrid/poc-cribl-rce</ref>
    </refs>
    <vuln_soft>
      <prod name="cribl" vendor="cribl">
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11077" seq="2019-11077" published="2019-04-10" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FastAdmin V1.0.0.20190111_beta has a CSRF vulnerability to add a new admin user via the admin/auth/admin/add?dialog=1 URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/191/" adv="1">http://www.iwantacve.cn/index.php/archives/191/</ref>
    </refs>
    <vuln_soft>
      <prod name="fastadmin" vendor="fastadmin">
        <vers num="1.0.0.20190111" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11078" seq="2019-11078" published="2019-04-10" modified="2019-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MKCMS V5.0 has a CSRF vulnerability to add a new admin user via the ucenter/userinfo.php URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/193/" adv="1">http://www.iwantacve.cn/index.php/archives/193/</ref>
    </refs>
    <vuln_soft>
      <prod name="mkcms" vendor="mkcms_project">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1108" seq="2019-1108" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows RDP client improperly discloses the contents of its memory, aka 'Remote Desktop Protocol Client Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1108" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11080" seq="2019-11080" published="2019-06-06" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sitecore Experience Platform (XP) prior to 9.1.1 is vulnerable to remote code execution via deserialization, aka TFS # 293863. An authenticated user with necessary permissions is able to remotely execute OS commands by sending a crafted serialized object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153274/Sitecore-8.x-Deserialization-Remote-Code-Execution.html">http://packetstormsecurity.com/files/153274/Sitecore-8.x-Deserialization-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="https://dev.sitecore.net/Downloads/Sitecore%20Experience%20Platform/91/Sitecore%20Experience%20Platform%2091%20Update1/Release%20Notes" adv="1">https://dev.sitecore.net/Downloads/Sitecore%20Experience%20Platform/91/Sitecore%20Experience%20Platform%2091%20Update1/Release%20Notes</ref>
      <ref source="MISC" url="https://github.com/minecrater/exploits/blob/master/Sitecore8xDeserialRCE" adv="1">https://github.com/minecrater/exploits/blob/master/Sitecore8xDeserialRCE</ref>
    </refs>
    <vuln_soft>
      <prod name="experience_platform" vendor="sitecore">
        <vers num="8.0" edition="-"/>
        <vers num="8.0" edition="sp1"/>
        <vers num="8.0" edition="update1"/>
        <vers num="8.0" edition="update2"/>
        <vers num="8.0" edition="update3"/>
        <vers num="8.0" edition="update4"/>
        <vers num="8.0" edition="update5"/>
        <vers num="8.0" edition="update6"/>
        <vers num="8.1" edition="-"/>
        <vers num="8.1" edition="update1"/>
        <vers num="8.1" edition="update2"/>
        <vers num="8.1" edition="update3"/>
        <vers num="8.2" edition="-"/>
        <vers num="8.2" edition="update1"/>
        <vers num="8.2" edition="update2"/>
        <vers num="8.2" edition="update3"/>
        <vers num="8.2" edition="update4"/>
        <vers num="8.2" edition="update5"/>
        <vers num="8.2" edition="update6"/>
        <vers num="8.2" edition="update7"/>
        <vers num="9.0" edition="-"/>
        <vers num="9.0" edition="update1"/>
        <vers num="9.0" edition="update2"/>
        <vers num="9.1" edition="-"/>
        <vers num="9.1" edition="update1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11081" seq="2019-11081" published="2019-04-24" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A default username and password in Dentsply Sirona Sidexis 4.2 and possibly others allows an attacker to gain administrative access to the application server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bastolino.de/sidexis4vuln.html" adv="1">https://bastolino.de/sidexis4vuln.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sidexis" vendor="dentsplysirona">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11082" seq="2019-11082" published="2019-05-10" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">core/api/datasets/internal/actions/Explode.java in the Dataset API in DKPro Core through 1.10.0 allows Directory Traversal, resulting in the overwrite of local files with the contents of an archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dkpro/dkpro-core/issues/1325" adv="1" patch="1">https://github.com/dkpro/dkpro-core/issues/1325</ref>
    </refs>
    <vuln_soft>
      <prod name="dkpro-core" vendor="dkpro-core_project">
        <vers num="1.10.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11084" seq="2019-11084" published="2019-04-18" modified="2019-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GAuth 0.9.9 beta has stored XSS that shows a popup repeatedly and discloses cookies.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/gbraad/gauth/issues/110" adv="1">https://github.com/gbraad/gauth/issues/110</ref>
    </refs>
    <vuln_soft>
      <prod name="gauth" vendor="gbraad">
        <vers num="0.9.9" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11085" seq="2019-11085" published="2019-05-17" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in Kernel Mode Driver in Intel(R) i915 Graphics for Linux before version 5.0 may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00071.html">openSUSE-SU-2019:1479</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00048.html">openSUSE-SU-2019:1579</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108488">108488</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1873">RHSA-2019:1873</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1891">RHSA-2019:1891</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1959">RHSA-2019:1959</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1971">RHSA-2019:1971</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K09376613" adv="1">https://support.f5.com/csp/article/K09376613</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4068-1/">USN-4068-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4068-2/">USN-4068-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4118-1/">USN-4118-1</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00249.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00249.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1109" seq="2019-1109" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A spoofing vulnerability exists when Microsoft Office Javascript does not check the validity of the web page making a request to Office documents.An attacker who successfully exploited this vulnerability could read or write information in Office documents.The security update addresses the vulnerability by correcting the way that Microsoft Office Javascript verifies trusted web pages., aka 'Microsoft Office Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1109" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365" vendor="microsoft">
        <vers num="-" edition=":~~proplus~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11091" seq="2019-11091" published="2019-05-30" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Microarchitectural Data Sampling Uncacheable Memory (MDSUM): Uncacheable memory on some microprocessors utilizing speculative execution may allow an authenticated user to potentially enable information disclosure via a side channel with local access. A list of impacted products can be found here: https://www.intel.com/content/dam/www/public/us/en/documents/corporate-information/SA00233-microcode-update-guidance_05132019.pdf</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00014.html">openSUSE-SU-2019:1505</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00052.html">openSUSE-SU-2019:1806</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00053.html">openSUSE-SU-2019:1805</ref>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2019-003.txt">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2019-003.txt</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190712-01-mds-en">http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190712-01-mds-en</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1455">RHSA-2019:1455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2553">RHSA-2019:2553</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-608355.pdf">https://cert-portal.siemens.com/productcert/pdf/ssa-608355.pdf</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-616472.pdf">https://cert-portal.siemens.com/productcert/pdf/ssa-616472.pdf</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10292">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10292</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00018.html">[debian-lts-announce] 20190620 [SECURITY] [DLA 1789-2] intel-microcode security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OH73SGTJ575OBCPSJFX6LX7KP2KZIEN4/" adv="1">FEDORA-2019-1f5832fc0e</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/28">20190624 [SECURITY] [DSA 4447-2] intel-microcode security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/36">20190624 [SECURITY] [DSA 4469-1] libvirt security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3977-3/">USN-3977-3</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-19:07.mds.asc">FreeBSD-SA-19:07</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
      </prod>
      <prod name="microarchitectural_data_sampling_uncacheable_memory_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11092" seq="2019-11092" published="2019-06-13" modified="2019-06-14" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00248.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_cloud_integrity_tehnology" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="openattestation" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11093" seq="2019-11093" published="2019-05-17" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unquoted service path in the installer for the Intel(R) SCS Discovery Utility version 12.0.0.129 and earlier may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00234.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00234.html</ref>
    </refs>
    <vuln_soft>
      <prod name="scs_discovery_utility" vendor="intel">
        <vers num="12.0.0.129" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11094" seq="2019-11094" published="2019-05-17" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in system firmware for Intel (R) NUC Kit may allow an authenticated user to potentially enable escalation of privilege, denial of service, and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00251.html">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00251.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11095" seq="2019-11095" published="2019-05-17" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Insufficient access control in Intel(R) Driver &amp; Support Assistant version 19.3.12.3 and before may allow a privileged user to potentially enable information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K05525310" adv="1">https://support.f5.com/csp/article/K05525310</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00252.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00252.html</ref>
    </refs>
    <vuln_soft>
      <prod name="driver_&amp;_support_assistant" vendor="intel">
        <vers num="19.3.12.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1110" seq="2019-1110" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1111.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1110" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1111" seq="2019-1111" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1110.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1111" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition=":~~rt~~~"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11114" seq="2019-11114" published="2019-05-17" modified="2019-05-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in Intel(R) Driver &amp; Support Assistant version 19.3.12.3 and before may allow a privileged user to potentially enable denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00252.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00252.html</ref>
    </refs>
    <vuln_soft>
      <prod name="driver_&amp;_support_assistant" vendor="intel">
        <vers num="19.3.12.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11117" seq="2019-11117" published="2019-06-13" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions in the installer for Intel(R) Omni-Path Fabric Manager GUI before version 10.9.2.1.1 may allow an authenticated user to potentially enable escalation of privilege via local attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108788">108788</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/in" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/in</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00257.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00257.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11119" seq="2019-11119" published="2019-06-13" modified="2019-06-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient session validation in the service API for Intel(R) RWC3 version 4.186 and before may allow an unauthenticated user to potentially enable escalation of privilege via network access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108780" adv="1">108780</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00259.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00259.html</ref>
    </refs>
    <vuln_soft>
      <prod name="raid_web_console_3" vendor="intel">
        <vers num="4.186" prev="1" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1112" seq="2019-1112" published="2019-07-15" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1112" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2019"/>
      </prod>
      <prod name="office_365_proplus" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11120" seq="2019-11120" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">Insufficient path checking in the installer for Intel(R) Active System Console before version 8.0 Build 24 may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00261.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00261.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11123" seq="2019-11123" published="2019-06-13" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient session validation in system firmware for Intel(R) NUC Kit may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108766" adv="1">108766</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11124" seq="2019-11124" published="2019-06-13" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Out of bound read/write in system firmware for Intel(R) NUC Kit may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108766" adv="1">108766</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11125" seq="2019-11125" published="2019-06-13" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in system firmware for Intel(R) NUC Kit may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108766" adv="1">108766</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html</ref>
      <ref source="misc" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11126" seq="2019-11126" published="2019-06-13" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pointer corruption in system firmware for Intel(R) NUC Kit may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108766" adv="1">108766</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11127" seq="2019-11127" published="2019-06-13" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in system firmware for Intel(R) NUC Kit may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108766" adv="1">108766</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11128" seq="2019-11128" published="2019-06-13" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient input validation in system firmware for Intel(R) NUC Kit may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108766" adv="1">108766</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/in" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/in</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11129" seq="2019-11129" published="2019-06-13" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Out of bound read/write in system firmware for Intel(R) NUC Kit may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108766" adv="1">108766</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html</ref>
      <ref source="MISC" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00264.html?wapkw=2019-11129</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1113" seq="2019-1113" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in .NET software when the software fails to check the source markup of a file.An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user, aka '.NET Framework Remote Code Execution Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1113" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="-"/>
        <vers num="15.9"/>
        <vers num="16.0"/>
        <vers num="16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11133" seq="2019-11133" published="2019-07-11" modified="2019-07-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper access control in the Intel(R) Processor Diagnostic Tool before version 4.1.2.24 may allow an authenticated user to potentially enable escalation of privilege, information disclosure or denial of service via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/109096" adv="1">109096</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K90305959">https://support.f5.com/csp/article/K90305959</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K90305959?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K90305959?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00268.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00268.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11140" seq="2019-11140" published="2019-08-19" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient session validation in system firmware for Intel(R) NUC may allow a privileged user to potentially enable escalation of privilege, denial of service and/or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00272.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00272.html</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_card_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="compute_stick_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="nuc_kit_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11143" seq="2019-11143" published="2019-08-19" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions in the software installer for Intel(R) Authenticate before 3.8 may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00275.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00275.html</ref>
    </refs>
    <vuln_soft>
      <prod name="authenticate" vendor="intel">
        <vers num="-"/>
        <vers num="3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11145" seq="2019-11145" published="2019-08-19" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper file verification in Intel? Driver &amp; Support Assistant before 19.7.30.2 may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00276.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00276.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11146" seq="2019-11146" published="2019-08-19" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper file verification in Intel? Driver &amp; Support Assistant before 19.7.30.2 may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00276.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00276.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11148" seq="2019-11148" published="2019-08-19" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper permissions in the installer for Intel(R) Remote Displays SDK before version 2.0.1 R2 may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00277.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00277.html</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_displays_sdk" vendor="intel">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1116" seq="2019-1116" published="2019-07-15" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows GDI Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1094, CVE-2019-1095, CVE-2019-1098, CVE-2019-1099, CVE-2019-1100, CVE-2019-1101.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1116" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11162" seq="2019-11162" published="2019-08-19" modified="2019-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient access control in hardware abstraction in SEMA driver for Intel(R) Computing Improvement Program before version 2.4.0.04733 may allow an authenticated user to potentially enable escalation of privilege, denial of service or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00283.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00283.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11163" seq="2019-11163" published="2019-08-19" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient access control in a hardware abstraction driver for Intel(R) Processor Identification Utility for Windows before version 6.1.0731 may allow an authenticated user to potentially enable escalation of privilege, denial of service or information disclosure via local access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00281.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00281.html</ref>
    </refs>
    <vuln_soft>
      <prod name="processor_identification_utility" vendor="intel">
        <vers num="-" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11166" seq="2019-11166" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper file permissions in the installer for Intel(R) Easy Streaming Wizard before version 2.1.0731 may allow an authenticated user to potentially enable escalation of privilege via local attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00285.html" adv="1" patch="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00285.html</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_streaming_wizard" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11167" seq="2019-11167" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">Improper file permission in software installer for Intel(R) Smart Connect Technology for Intel(R) NUC may allow an authenticated user to potentially enable escalation of privilege via local access.</descript>
    </desc>
    <refs>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00286.html">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00286.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1117" seq="2019-1117" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1117" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1118" seq="2019-1118" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1118" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11184" seq="2019-11184" published="2019-09-16" modified="2019-09-18" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A race condition in specific microprocessors using Intel (R) DDIO cache allocation and RDMA may allow an authenticated user to potentially enable partial information disclosure via adjacent access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://arxiv.org/abs/1909.04841" adv="1">https://arxiv.org/abs/1909.04841</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190926-0001/">https://security.netapp.com/advisory/ntap-20190926-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K43220413">https://support.f5.com/csp/article/K43220413</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K43220413?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K43220413?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="CONFIRM" url="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00290.html" adv="1">https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00290.html</ref>
    </refs>
    <vuln_soft>
      <prod name="3106_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="4109t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="4110_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="4114t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="4116_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="4116t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="5118_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="5119t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="5120t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="6126_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="6126t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="6130_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="6130t_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="6138_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1620_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1630_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1650_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1660_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-1680_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2403_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2407_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2420_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2430_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2430l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2440_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2450_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2450l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2470_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2603_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2608l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2609_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2618l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2620_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2623_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2628l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2630_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2630l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2637_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2640_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2643_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2648l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2650_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2650l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2658_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2660_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2667_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2670_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2680_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2683_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2687w_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2690_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2695_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2697_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2697a_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2698_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2699_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-2699a_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4603_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4607_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4610_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4620_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4627_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4628l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4640_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4650_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4655_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4657l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4660_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4667_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e5-4669_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-2850_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-2870_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-2880_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-2890_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4809_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4820_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4830_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4850_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4860_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4870_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4880_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-4890_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8850_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8857_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8870_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8880_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8880l_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8890_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8891_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8893_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="e7-8895_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11185" seq="2019-11185" published="2019-06-03" modified="2019-06-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The WP Live Chat Support Pro plugin through 8.0.26 for WordPress contains an arbitrary file upload vulnerability. This results from an incomplete patch for CVE-2018-12426. Arbitrary file upload is achieved by using a non-blacklisted executable file extension in conjunction with a whitelisted file extension, and prepending "magic bytes" to the payload to pass MIME checks. Specifically, an unauthenticated remote user submits a crafted file upload POST request to the REST api remote_upload endpoint. The file contains data that will fool the plugin's MIME check into classifying it as an image (which is a whitelisted file extension) and finally a trailing .phtml file extension.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-live-chat-support/#developers" adv="1">https://wordpress.org/plugins/wp-live-chat-support/#developers</ref>
      <ref source="MISC" url="https://wp-livechat.com/" adv="1">https://wp-livechat.com/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9320" adv="1">https://wpvulndb.com/vulnerabilities/9320</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_live_chat_support_pro" vendor="wp-livechat">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="2.10" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.01" edition=":~~~wordpress~~"/>
        <vers num="3.02" edition=":~~~wordpress~~"/>
        <vers num="3.03" edition=":~~~wordpress~~"/>
        <vers num="3.04" edition=":~~~wordpress~~"/>
        <vers num="3.05" edition=":~~~wordpress~~"/>
        <vers num="3.06" edition=":~~~wordpress~~"/>
        <vers num="3.07" edition=":~~~wordpress~~"/>
        <vers num="3.08" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.0" edition=":~~~wordpress~~"/>
        <vers num="4.1.1" edition=":~~~wordpress~~"/>
        <vers num="4.1.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.3" edition=":~~~wordpress~~"/>
        <vers num="4.1.4" edition=":~~~wordpress~~"/>
        <vers num="4.1.5" edition=":~~~wordpress~~"/>
        <vers num="4.1.6" edition=":~~~wordpress~~"/>
        <vers num="4.1.7" edition=":~~~wordpress~~"/>
        <vers num="4.1.8" edition=":~~~wordpress~~"/>
        <vers num="4.1.9" edition=":~~~wordpress~~"/>
        <vers num="4.1.10" edition=":~~~wordpress~~"/>
        <vers num="4.2.0" edition=":~~~wordpress~~"/>
        <vers num="4.2.1" edition=":~~~wordpress~~"/>
        <vers num="4.2.2" edition=":~~~wordpress~~"/>
        <vers num="4.2.3" edition=":~~~wordpress~~"/>
        <vers num="4.2.4" edition=":~~~wordpress~~"/>
        <vers num="4.2.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.6" edition=":~~~wordpress~~"/>
        <vers num="4.2.7" edition=":~~~wordpress~~"/>
        <vers num="4.2.8" edition=":~~~wordpress~~"/>
        <vers num="4.2.9" edition=":~~~wordpress~~"/>
        <vers num="4.2.10" edition=":~~~wordpress~~"/>
        <vers num="4.2.11" edition=":~~~wordpress~~"/>
        <vers num="4.2.12" edition=":~~~wordpress~~"/>
        <vers num="4.3.0" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
        <vers num="4.3.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.4" edition=":~~~wordpress~~"/>
        <vers num="4.3.5" edition=":~~~wordpress~~"/>
        <vers num="4.4.0" edition=":~~~wordpress~~"/>
        <vers num="4.4.1" edition=":~~~wordpress~~"/>
        <vers num="4.4.2" edition=":~~~wordpress~~"/>
        <vers num="4.4.3" edition=":~~~wordpress~~"/>
        <vers num="4.4.4" edition=":~~~wordpress~~"/>
        <vers num="5.0.0" edition=":~~~wordpress~~"/>
        <vers num="5.0.1" edition=":~~~wordpress~~"/>
        <vers num="5.0.2" edition=":~~~wordpress~~"/>
        <vers num="5.0.3" edition=":~~~wordpress~~"/>
        <vers num="5.0.4" edition=":~~~wordpress~~"/>
        <vers num="5.0.5" edition=":~~~wordpress~~"/>
        <vers num="5.0.6" edition=":~~~wordpress~~"/>
        <vers num="5.0.7" edition=":~~~wordpress~~"/>
        <vers num="5.0.8" edition=":~~~wordpress~~"/>
        <vers num="5.0.9" edition=":~~~wordpress~~"/>
        <vers num="5.0.10" edition=":~~~wordpress~~"/>
        <vers num="5.0.11" edition=":~~~wordpress~~"/>
        <vers num="5.0.12" edition=":~~~wordpress~~"/>
        <vers num="5.0.13" edition=":~~~wordpress~~"/>
        <vers num="5.0.14" edition=":~~~wordpress~~"/>
        <vers num="6.0.00" edition=":~~~wordpress~~"/>
        <vers num="6.0.01" edition=":~~~wordpress~~"/>
        <vers num="6.0.02" edition=":~~~wordpress~~"/>
        <vers num="6.0.03" edition=":~~~wordpress~~"/>
        <vers num="6.0.04" edition=":~~~wordpress~~"/>
        <vers num="6.0.05" edition=":~~~wordpress~~"/>
        <vers num="6.0.06" edition=":~~~wordpress~~"/>
        <vers num="6.0.07" edition=":~~~wordpress~~"/>
        <vers num="6.1.00" edition=":~~~wordpress~~"/>
        <vers num="6.1.01" edition=":~~~wordpress~~"/>
        <vers num="6.1.02" edition=":~~~wordpress~~"/>
        <vers num="6.2.00" edition=":~~~wordpress~~"/>
        <vers num="6.2.01" edition=":~~~wordpress~~"/>
        <vers num="6.2.02" edition=":~~~wordpress~~"/>
        <vers num="6.2.03" edition=":~~~wordpress~~"/>
        <vers num="6.2.04" edition=":~~~wordpress~~"/>
        <vers num="6.2.05" edition=":~~~wordpress~~"/>
        <vers num="6.2.06" edition=":~~~wordpress~~"/>
        <vers num="6.2.07" edition=":~~~wordpress~~"/>
        <vers num="6.2.09" edition=":~~~wordpress~~"/>
        <vers num="6.2.10" edition=":~~~wordpress~~"/>
        <vers num="6.2.11" edition=":~~~wordpress~~"/>
        <vers num="7.0.00" edition=":~~~wordpress~~"/>
        <vers num="7.0.01" edition=":~~~wordpress~~"/>
        <vers num="7.0.02" edition=":~~~wordpress~~"/>
        <vers num="7.0.03" edition=":~~~wordpress~~"/>
        <vers num="7.0.04" edition=":~~~wordpress~~"/>
        <vers num="7.0.05" edition=":~~~wordpress~~"/>
        <vers num="7.0.06" edition=":~~~wordpress~~"/>
        <vers num="7.0.07" edition=":~~~wordpress~~"/>
        <vers num="7.0.08" edition=":~~~wordpress~~"/>
        <vers num="7.1.00" edition=":~~~wordpress~~"/>
        <vers num="7.1.01" edition=":~~~wordpress~~"/>
        <vers num="7.1.02" edition=":~~~wordpress~~"/>
        <vers num="7.1.04" edition=":~~~wordpress~~"/>
        <vers num="7.1.05" edition=":~~~wordpress~~"/>
        <vers num="7.1.06" edition=":~~~wordpress~~"/>
        <vers num="7.1.07" edition=":~~~wordpress~~"/>
        <vers num="7.1.08" edition=":~~~wordpress~~"/>
        <vers num="8.0.00" edition=":~~~wordpress~~"/>
        <vers num="8.0.01" edition=":~~~wordpress~~"/>
        <vers num="8.0.02" edition=":~~~wordpress~~"/>
        <vers num="8.0.03" edition=":~~~wordpress~~"/>
        <vers num="8.0.04" edition=":~~~wordpress~~"/>
        <vers num="8.0.05" edition=":~~~wordpress~~"/>
        <vers num="8.0.06" edition=":~~~wordpress~~"/>
        <vers num="8.0.07" edition=":~~~wordpress~~"/>
        <vers num="8.0.08" edition=":~~~wordpress~~"/>
        <vers num="8.0.09" edition=":~~~wordpress~~"/>
        <vers num="8.0.10" edition=":~~~wordpress~~"/>
        <vers num="8.0.11" edition=":~~~wordpress~~"/>
        <vers num="8.0.12" edition=":~~~wordpress~~"/>
        <vers num="8.0.13" edition=":~~~wordpress~~"/>
        <vers num="8.0.14" edition=":~~~wordpress~~"/>
        <vers num="8.0.15" edition=":~~~wordpress~~"/>
        <vers num="8.0.16" edition=":~~~wordpress~~"/>
        <vers num="8.0.17" edition=":~~~wordpress~~"/>
        <vers num="8.0.18" edition=":~~~wordpress~~"/>
        <vers num="8.0.19" edition=":~~~wordpress~~"/>
        <vers num="8.0.20" edition=":~~~wordpress~~"/>
        <vers num="8.0.21" edition=":~~~wordpress~~"/>
        <vers num="8.0.22" edition=":~~~wordpress~~"/>
        <vers num="8.0.23" edition=":~~~wordpress~~"/>
        <vers num="8.0.24" edition=":~~~wordpress~~"/>
        <vers num="8.0.25" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11187" seq="2019-11187" published="2019-08-15" modified="2019-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Incorrect Access Control in the LDAP class of GONICUS GOsa through 2019-04-11 allows an attacker to log into any account with a username containing the case-insensitive substring "success" when an arbitrary password is provided.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gonicus/gosa/commits/master" adv="1" patch="1">https://github.com/gonicus/gosa/commits/master</ref>
      <ref source="CONFIRM" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00009.html" adv="1">https://lists.debian.org/debian-lts-announce/2019/08/msg00009.html</ref>
    </refs>
    <vuln_soft>
      <prod name="gosa" vendor="gonicus">
        <vers num="2019-04-11" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1119" seq="2019-1119" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1119" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11190" seq="2019-11190" published="2019-04-11" modified="2019-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Linux kernel before 4.8 allows local users to bypass ASLR on setuid programs (such as /bin/su) because install_exec_creds() is called too late in load_elf_binary() in fs/binfmt_elf.c, and thus the ptrace_may_access() check has a race condition when reading /proc/pid/stat.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00039.html">openSUSE-SU-2019:1570</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/15/1">[oss-security] 20190415 Re: Linux kernel &lt; 4.8 local generic ASLR - CVE-ID</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107890">107890</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/stable/stable-queue.git/commit/?id=a5b5352558f6808db0589644ea5401b3e3148a0d" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/stable/stable-queue.git/commit/?id=a5b5352558f6808db0589644ea5401b3e3148a0d</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/stable/stable-queue.git/commit/?id=e1676b55d874a43646e8b2c46d87f2f3e45516ff" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/stable/stable-queue.git/commit/?id=e1676b55d874a43646e8b2c46d87f2f3e45516ff</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00041.html">[debian-lts-announce] 20190528 [SECURITY] [DLA 1799-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00042.html">[debian-lts-announce] 20190528 [SECURITY] [DLA 1799-2] linux security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4008-1/">USN-4008-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4008-2/">USN-4008-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4008-3/">USN-4008-3</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2019/04/03/4" adv="1">https://www.openwall.com/lists/oss-security/2019/04/03/4</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2019/04/03/4/1" adv="1">https://www.openwall.com/lists/oss-security/2019/04/03/4/1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11191" seq="2019-11191" published="2019-04-11" modified="2019-06-17" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** The Linux kernel through 5.0.7, when CONFIG_IA32_AOUT is enabled and ia32_aout is loaded, allows local users to bypass ASLR on setuid a.out programs (if any exist) because install_exec_creds() is called too late in load_aout_binary() in fs/binfmt_aout.c, and thus the ptrace_may_access() check has a race condition when reading /proc/pid/stat. NOTE: the software maintainer disputes that this is a vulnerability because ASLR for a.out format executables has never been supported.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00039.html">openSUSE-SU-2019:1570</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/18/5" adv="1">[oss-security] 20190418 Re: Linux kernel &lt; 4.8 local generic ASLR - another CVE-ID</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/22/7">[oss-security] 20190522 Re: Linux kernel &lt; 4.8 local generic ASLR - another CVE-ID</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/107887" adv="1">107887</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4006-1/">USN-4006-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4006-2/">USN-4006-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4007-1/">USN-4007-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4007-2/">USN-4007-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4008-1/">USN-4008-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4008-3/">USN-4008-3</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2019/04/03/4" adv="1">https://www.openwall.com/lists/oss-security/2019/04/03/4</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2019/04/03/4/1" adv="1">https://www.openwall.com/lists/oss-security/2019/04/03/4/1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="5.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11193" seq="2019-11193" published="2019-04-30" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The FileManager in InfinitumIT DirectAdmin through v1.561 has XSS via CMD_FILE_MANAGER, CMD_SHOW_USER, and CMD_SHOW_RESELLER; an attacker can bypass the CSRF protection with this, and take over the administration panel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152494/DirectAdmin-1.561-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/152494/DirectAdmin-1.561-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://numanozdemir.com/respdisc/directadmin.pdf" adv="1">https://numanozdemir.com/respdisc/directadmin.pdf</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46694" adv="1">46694</ref>
    </refs>
    <vuln_soft>
      <prod name="directadmin" vendor="infinitumit">
        <vers num="1.561" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11196" seq="2019-11196" published="2019-04-11" modified="2019-04-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An authentication bypass vulnerability in all versions of ValuePLUS Integrated University Management System (IUMS) allows unauthenticated, remote attackers to gain administrator privileges via the Teachers Web Panel (TWP) User ID or Password field. If exploited, the attackers could perform any actions with administrator privileges (e.g., enumerate/delete all the students' personal information or modify various settings).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ziaurrashid.com/sql-injection-auth-bypass-on-iums/" adv="1">https://blog.ziaurrashid.com/sql-injection-auth-bypass-on-iums/</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_university_management_system" vendor="vpcsbd">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11198" seq="2019-11198" published="2019-08-05" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sitecore CMS 9.0.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) #300583 - List Manager Dashboard module, (2) #307638 - Campaign Creator module, (3) #316994 - Attributes field, (4) I#316995 - Icon Selection module, (5) #317000 - Latitude field, (6) #317000 - Longitude field, (7) #317017 - UploadPackage2.aspx module, (8) #317072 - Context menu, or (9) I#317073 - Insert from Template dialog.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://dev.sitecore.net/Downloads/Sitecore%20Experience%20Platform/92/Sitecore%20Experience%20Platform%2092%20Initial%20Release/Release%20Notes" adv="1">https://dev.sitecore.net/Downloads/Sitecore%20Experience%20Platform/92/Sitecore%20Experience%20Platform%2092%20Initial%20Release/Release%20Notes</ref>
      <ref source="MISC" url="https://outpost24.com/blog" adv="1">https://outpost24.com/blog</ref>
    </refs>
    <vuln_soft>
      <prod name="cms" vendor="sitecore">
        <vers num="9.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11199" seq="2019-11199" published="2019-07-29" modified="2019-08-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Dolibarr ERP/CRM 9.0.1 was affected by stored XSS within uploaded files. These vulnerabilities allowed the execution of a JavaScript payload each time any regular user or administrative user clicked on the malicious link hosted on the same domain. The vulnerabilities could be exploited by low privileged users to target administrators. The viewimage.php page did not perform any contextual output encoding and would display the content within the uploaded file with a user-requested MIME type.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://know.bishopfox.com/advisories/dolibarr-version-9-0-1-vulnerabilities" adv="1">https://know.bishopfox.com/advisories/dolibarr-version-9-0-1-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr_erp/crm" vendor="dolibarr">
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1120" seq="2019-1120" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1120" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11200" seq="2019-11200" published="2019-07-29" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dolibarr ERP/CRM 9.0.1 provides a web-based functionality that backs up the database content to a dump file. However, the application performs insufficient checks on the export parameters to mysqldump, which can lead to execution of arbitrary binaries on the server. (Malicious binaries can be uploaded by abusing other functionalities of the application.)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://know.bishopfox.com/advisories/dolibarr-version-9-0-1-vulnerabilities" adv="1">https://know.bishopfox.com/advisories/dolibarr-version-9-0-1-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr_erp/crm" vendor="dolibarr">
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11201" seq="2019-11201" published="2019-07-29" modified="2019-08-05" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Dolibarr ERP/CRM 9.0.1 provides a module named website that provides for creation of public websites with a WYSIWYG editor. It was identified that the editor also allowed inclusion of dynamic code, which can lead to code execution on the host machine. An attacker has to check a setting on the same page, which specifies the inclusion of dynamic content. Thus, a lower privileged user of the application can execute code under the context and permissions of the underlying web server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://know.bishopfox.com/advisories/dolibarr-version-9-0-1-vulnerabilities" adv="1">https://know.bishopfox.com/advisories/dolibarr-version-9-0-1-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr_erp/crm" vendor="dolibarr">
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11202" seq="2019-11202" published="2019-07-30" modified="2019-08-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered that affects the following versions of Rancher: v2.0.0 through v2.0.13, v2.1.0 through v2.1.8, and v2.2.0 through 2.2.1. When Rancher starts for the first time, it creates a default admin user with a well-known password. After initial setup, the Rancher administrator may choose to delete this default admin user. If Rancher is restarted, the default admin user will be recreated with the well-known default password. An attacker could exploit this by logging in with the default admin credentials. This can be mitigated by deactivating the default admin user rather than completing deleting them.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forums.rancher.com/c/announcements" adv="1">https://forums.rancher.com/c/announcements</ref>
      <ref source="MISC" url="https://rancher.com/docs/rancher/v2.x/en/security/" adv="1">https://rancher.com/docs/rancher/v2.x/en/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="rancher" vendor="rancher">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11203" seq="2019-11203" published="2019-04-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The workspace client, openspace client, app development client, and REST API of TIBCO Software Inc.'s TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution for TIBCO Silver Fabric, and TIBCO Silver Fabric Enabler for ActiveMatrix BPM contain cross site scripting (XSS) and cross-site request forgery vulnerabilities. Affected releases are TIBCO Software Inc.'s TIBCO ActiveMatrix BPM: versions up to and including 4.2.0, TIBCO ActiveMatrix BPM Distribution for TIBCO Silver Fabric: versions up to and including 4.2.0, and TIBCO Silver Fabric Enabler for ActiveMatrix BPM: versions up to and including 1.4.1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108057" adv="1">108057</ref>
      <ref source="MISC" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="MISC" url="https://www.tibco.com/support/advisories/2019/04/tibco-security-advisory-april-24-2019-tibco-activematrix-bpm-2019-11203" adv="1">https://www.tibco.com/support/advisories/2019/04/tibco-security-advisory-april-24-2019-tibco-activematrix-bpm-2019-11203</ref>
    </refs>
    <vuln_soft>
      <prod name="activematrix_business_process_management" vendor="tibco">
        <vers num="4.2.0" prev="1" edition=":~~~silver_fabric~~"/>
      </prod>
      <prod name="silver_fabric_enabler" vendor="tibco">
        <vers num="1.4.1" prev="1" edition=":~~~activematrix_bpm~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11204" seq="2019-11204" published="2019-05-14" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web interface component of TIBCO Software Inc.'s TIBCO Spotfire Statistics Services contains a vulnerability that might theoretically allow an authenticated user to access sensitive information needed by the Spotfire Statistics Services server. The sensitive information that might be affected includes database, JMX, LDAP, Windows service account, and user credentials. Affected releases are TIBCO Software Inc.'s TIBCO Spotfire Statistics Services: versions up to and including 7.11.1; 10.0.0.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108347">108347</ref>
      <ref source="MISC" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="MISC" url="https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-14-2019-tibco-spotfire-statistics-services-2019-11204" adv="1">https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-14-2019-tibco-spotfire-statistics-services-2019-11204</ref>
    </refs>
    <vuln_soft>
      <prod name="spotfire_statistics_services" vendor="tibco">
        <vers num="7.11.1" prev="1"/>
        <vers num="10.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11205" seq="2019-11205" published="2019-05-14" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web server component of TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform for AWS Marketplace, and TIBCO Spotfire Server contains vulnerabilities that theoretically allow reflected cross-site scripting (XSS) attacks. Affected releases are TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform for AWS Marketplace: 7.14.0; 7.14.1; 10.0.0; 10.0.1; 10.1.0; 10.2.0, and TIBCO Spotfire Server: 7.14.0; 10.0.0; 10.0.1; 10.1.0; 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108384">108384</ref>
      <ref source="MISC" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="MISC" url="https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-14-2019-tibco-spotfire-server-2019-11205" adv="1">https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-14-2019-tibco-spotfire-server-2019-11205</ref>
    </refs>
    <vuln_soft>
      <prod name="spotfire_analytics_platform_for_aws" vendor="tibco">
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
      </prod>
      <prod name="spotfire_server" vendor="tibco">
        <vers num="7.14.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11206" seq="2019-11206" published="2019-05-14" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Spotfire library component of TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform for AWS Marketplace, and TIBCO Spotfire Server contains vulnerabilities that theoretically allow a malicious user to undermine the integrity of comments and bookmarks. Affected releases are TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform for AWS Marketplace: versions up to and including 10.2.0, and TIBCO Spotfire Server: versions up to and including 7.11.2; 7.12.0; 7.13.0; 7.14.0; 10.0.0; 10.0.1; 10.1.0; and 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108405">108405</ref>
      <ref source="MISC" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="MISC" url="https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-14-2019-tibco-spotfire-server-2019-11206" adv="1">https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-14-2019-tibco-spotfire-server-2019-11206</ref>
    </refs>
    <vuln_soft>
      <prod name="spotfire_analytics_platform_for_aws" vendor="tibco">
        <vers num="10.2.0" prev="1"/>
      </prod>
      <prod name="spotfire_server" vendor="tibco">
        <vers num="7.11.2" prev="1"/>
        <vers num="7.12.0"/>
        <vers num="7.13.0"/>
        <vers num="7.14.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11207" seq="2019-11207" published="2019-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web server component of TIBCO Software Inc.'s TIBCO LogLogic Enterprise Virtual Appliance, and TIBCO LogLogic Log Management Intelligence contains multiple vulnerabilities that theoretically allow persistent and reflected cross-site scripting (XSS) attacks, as well as cross-site request forgery (CSRF) attacks. This issue affects: TIBCO Software Inc. TIBCO LogLogic Enterprise Virtual Appliance version 6.2.1 and prior versions. TIBCO Software Inc. TIBCO LogLogic Log Management Intelligence 6.2.1. TIBCO LogLogic LX825 Appliance 0.0.004, TIBCO LogLogic LX1025 Appliance 0.0.004, TIBCO LogLogic LX4025 Appliance 0.0.004, TIBCO LogLogic MX3025 Appliance 0.0.004, TIBCO LogLogic MX4025 Appliance 0.0.004, TIBCO LogLogic ST1025 Appliance 0.0.004, TIBCO LogLogic ST2025-SAN Appliance 0.0.004, and TIBCO LogLogic ST4025 Appliance 0.0.004 using TIBCO LogLogic Log Management Intelligence versions 6.2.1 and below. TIBCO LogLogic LX1035 Appliance 0.0.005, TIBCO LogLogic LX1025R1 Appliance 0.0.004, TIBCO LogLogic LX1025R2 Appliance 0.0.004, TIBCO LogLogic LX4025R1 Appliance 0.0.004, TIBCO LogLogic LX4025R2 Appliance 0.0.004, TIBCO LogLogic LX4035 Appliance 0.0.005, TIBCO LogLogic ST2025-SANR1 Appliance 0.0.004, TIBCO LogLogic ST2025-SANR2 Appliance 0.0.004, TIBCO LogLogic ST2035-SAN Appliance 0.0.005, TIBCO LogLogic ST4025R1 Appliance 0.0.004, TIBCO LogLogic ST4025R2 Appliance 0.0.004, and TIBCO LogLogic ST4035 Appliance 0.0.005 using TIBCO LogLogic Log Management Intelligence versions 6.2.1 and below.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories" adv="1">N/A</ref>
      <ref source="CONFIRM" url="https://www.tibco.com/support/advisories/2019/08/tibco-security-advisory-august-13-2019-tibco-loglogic-log-management-intelligence" adv="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="loglogic_enterprise_virtual_appliance" vendor="tibco">
        <vers num="6.2.1" prev="1"/>
      </prod>
      <prod name="loglogic_log_management_intelligence" vendor="tibco">
        <vers num="6.2.1" prev="1"/>
      </prod>
      <prod name="loglogic_lx1025_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_lx1025r1_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_lx1025r2_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_lx1035_firmware" vendor="tibco">
        <vers num="0.0.005"/>
      </prod>
      <prod name="loglogic_lx4025_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_lx4025r1_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_lx4025r2_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_lx4035_firmware" vendor="tibco">
        <vers num="0.0.005"/>
      </prod>
      <prod name="loglogic_lx825_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_mx3025_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_mx4025_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st1025_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st2025-san_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st2025-sanr1_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st2025-sanr2_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st2035-san_firmware" vendor="tibco">
        <vers num="0.0.005"/>
      </prod>
      <prod name="loglogic_st4025_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st4025r1_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st4025r2_firmware" vendor="tibco">
        <vers num="0.0.004"/>
      </prod>
      <prod name="loglogic_st4035_firmware" vendor="tibco">
        <vers num="0.0.005"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11208" seq="2019-11208" published="2019-08-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The authorization component of TIBCO Software Inc.'s TIBCO API Exchange Gateway, and TIBCO API Exchange Gateway Distribution for TIBCO Silver Fabric contains a vulnerability that theoretically processes OAuth authorization incorrectly, leading to potential escalation of privileges for the specific customer endpoint, when the implementation uses multiple scopes. This issue affects: TIBCO Software Inc.'s TIBCO API Exchange Gateway version 2.3.1 and prior versions, and TIBCO API Exchange Gateway Distribution for TIBCO Silver Fabric version 2.3.1 and prior versions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="CONFIRM" url="https://www.tibco.com/support/advisories/2019/08/tibco-security-advisory-august-7-2019-tibco-api-exchange" adv="1">https://www.tibco.com/support/advisories/2019/08/tibco-security-advisory-august-7-2019-tibco-api-exchange</ref>
    </refs>
    <vuln_soft>
      <prod name="api_exchange_gateway" vendor="tibco">
        <vers num="2.3.1" prev="1" edition=":~~~silver_fabric~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11209" seq="2019-11209" published="2019-08-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The realm configuration component of TIBCO Software Inc.'s TIBCO FTL Community Edition, TIBCO FTL Developer Edition, TIBCO FTL Enterprise Edition contains a vulnerability that theoretically fails to properly enforce access controls. This issue affects TIBCO FTL Community Edition 6.0.0; 6.0.1; 6.1.0, TIBCO FTL Developer Edition 6.0.1; 6.1.0, and TIBCO FTL Enterprise Edition 6.0.0; 6.0.1; 6.1.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="CONFIRM" url="https://www.tibco.com/support/advisories/2019/08/tibco-security-advisory-august-20-2019-tibco-ftl" adv="1">https://www.tibco.com/support/advisories/2019/08/tibco-security-advisory-august-20-2019-tibco-ftl</ref>
    </refs>
    <vuln_soft>
      <prod name="ftl" vendor="tibco">
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.1" edition=":~~developer~~~"/>
        <vers num="6.0.1" edition=":~~enterprise~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~developer~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1121" seq="2019-1121" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1121" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11210" seq="2019-11210" published="2019-09-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server component of TIBCO Software Inc.'s TIBCO Enterprise Runtime for R - Server Edition, and TIBCO Spotfire Analytics Platform for AWS Marketplace contains a vulnerability that theoretically allows an unauthenticated user to bypass access controls and remotely execute code using the operating system account hosting the affected component. This issue affects: TIBCO Enterprise Runtime for R - Server Edition versions 1.2.0 and below, and TIBCO Spotfire Analytics Platform for AWS Marketplace versions 10.4.0 and 10.5.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="CONFIRM" url="https://www.tibco.com/support/advisories/2019/09/tibco-security-advisory-september-17-2019-tibco-enterprise-runtime-for-r-server-2019-11210" adv="1">https://www.tibco.com/support/advisories/2019/09/tibco-security-advisory-september-17-2019-tibco-enterprise-runtime-for-r-server-2019-11210</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_runtime_for_r" vendor="tibco">
        <vers num="1.2.0" prev="1" edition=":~~server~~~"/>
      </prod>
      <prod name="spotfire_analytics_platform_for_aws" vendor="tibco">
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11211" seq="2019-11211" published="2019-09-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server component of TIBCO Software Inc.'s TIBCO Enterprise Runtime for R - Server Edition, and TIBCO Spotfire Analytics Platform for AWS Marketplace contains a vulnerability that theoretically allows an authenticated user to trigger remote code execution in certain circumstances. When the affected component runs with the containerized TERR service on Linux the host can theoretically be tricked into running malicious code. This issue affects: TIBCO Enterprise Runtime for R - Server Edition version 1.2.0 and below, and TIBCO Spotfire Analytics Platform for AWS Marketplace 10.4.0; 10.5.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="CONFIRM" url="https://www.tibco.com/support/advisories/2019/09/tibco-security-advisory-september-17-2019-tibco-enterprise-runtime-for-r-server-2019-11211" adv="1">https://www.tibco.com/support/advisories/2019/09/tibco-security-advisory-september-17-2019-tibco-enterprise-runtime-for-r-server-2019-11211</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_runtime_for_r" vendor="tibco">
        <vers num="1.2.0" prev="1" edition=":~~server~~~"/>
      </prod>
      <prod name="spotfire_analytics_platform_for_aws" vendor="tibco">
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11212" seq="2019-11212" published="2019-10-09" modified="2019-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The MDM server component of TIBCO Software Inc's TIBCO MDM contains multiple vulnerabilities that theoretically allow an authenticated user with specific roles to perform cross-site scripting (XSS) attacks. This issue affects TIBCO Software Inc.'s TIBCO MDM version 9.0.1 and prior versions; version 9.1.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories" adv="1">http://www.tibco.com/services/support/advisories</ref>
      <ref source="CONFIRM" url="https://www.tibco.com/support/advisories/2019/10/tibco-security-advisory-october-8-2019-tibco-mdm" adv="1">https://www.tibco.com/support/advisories/2019/10/tibco-security-advisory-october-8-2019-tibco-mdm</ref>
    </refs>
    <vuln_soft>
      <prod name="master_data_management" vendor="tibco">
        <vers num="9.0.1" prev="1"/>
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11213" seq="2019-11213" published="2019-04-12" modified="2019-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Pulse Secure Pulse Desktop Client and Network Connect, an attacker could access session tokens to replay and spoof sessions, and as a result, gain unauthorized access as an end user, a related issue to CVE-2019-1573. (The endpoint would need to be already compromised for exploitation to succeed.) This affects Pulse Desktop Client 5.x before Secure Desktop 5.3R7 and Pulse Desktop Client 9.x before Secure Desktop 9.0R3. It also affects (for Network Connect customers) Pulse Connect Secure 8.1 before 8.1R14, 8.3 before 8.3R7, and 9.0 before 9.0R3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44114" adv="1">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44114</ref>
      <ref source="MISC" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44114/" adv="1">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44114/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/192371" adv="1">VU#192371</ref>
    </refs>
    <vuln_soft>
      <prod name="pulse_connect_secure" vendor="pulsesecure">
        <vers num="8.1r1.0"/>
        <vers num="8.1r1.1"/>
        <vers num="8.1r2.0"/>
        <vers num="8.1r2.1"/>
      </prod>
      <prod name="pulse_secure_desktop_client" vendor="pulsesecure">
        <vers num="5.1r1.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r1.1" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r2.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r3.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r3.1" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r3.2" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r4.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r5.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r5.1" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r6.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r7.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r8.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r9.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r9.1" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r10.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r11.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r11.1" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r12.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r13.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.1r14.0" edition=":~~~mac_os_x~~"/>
        <vers num="5.2" edition="r1.0"/>
        <vers num="5.2" edition="r1.1"/>
        <vers num="5.2" edition="r10.0"/>
        <vers num="5.2" edition="r11.0"/>
        <vers num="5.2" edition="r12.0"/>
        <vers num="5.2" edition="r2.0"/>
        <vers num="5.2" edition="r3.0"/>
        <vers num="5.2" edition="r4.0"/>
        <vers num="5.2" edition="r4.1"/>
        <vers num="5.2" edition="r5.0"/>
        <vers num="5.2" edition="r5.1"/>
        <vers num="5.2" edition="r6.0"/>
        <vers num="5.2" edition="r7.0"/>
        <vers num="5.2" edition="r8.0"/>
        <vers num="5.2" edition="r9.0"/>
        <vers num="5.2" edition="r9.1"/>
        <vers num="5.2" edition="r9.2"/>
        <vers num="5.3r1" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r1" edition=":~~~windows~~"/>
        <vers num="5.3r1.1" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r1.1" edition=":~~~windows~~"/>
        <vers num="5.3r2" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r2" edition=":~~~windows~~"/>
        <vers num="5.3r3" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r3" edition=":~~~windows~~"/>
        <vers num="5.3r4" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r4" edition=":~~~windows~~"/>
        <vers num="5.3r4.1" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r4.1" edition=":~~~windows~~"/>
        <vers num="5.3r4.2" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r4.2" edition=":~~~windows~~"/>
        <vers num="5.3r5" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r5.2" edition=":~~~mac_os_x~~"/>
        <vers num="5.3r6" edition=":~~~mac_os_x~~"/>
        <vers num="9.0r1" edition=":~~~mac_os_x~~"/>
        <vers num="9.0r1" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11217" seq="2019-11217" published="2019-04-24" modified="2019-04-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The GitController in Jakub Chodounsky Bonobo Git Server before 6.5.0 allows execution of arbitrary commands in the context of the web server via a crafted http request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bonobogitserver.com/changelog/#version-650" adv="1">https://bonobogitserver.com/changelog/#version-650</ref>
      <ref source="MISC" url="https://flab.cesnet.cz/advisories/cve-2019-11217" adv="1" patch="1">https://flab.cesnet.cz/advisories/cve-2019-11217</ref>
    </refs>
    <vuln_soft>
      <prod name="bonobo_git_server" vendor="bonobogitserver">
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="4.0.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.2"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11218" seq="2019-11218" published="2019-04-24" modified="2019-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper handling of extra parameters in the AccountController (User Profile edit) in Jakub Chodounsky Bonobo Git Server before 6.5.0 allows authenticated users to gain application administrator privileges via additional form parameter submissions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bonobogitserver.com/changelog/#version-650" adv="1">https://bonobogitserver.com/changelog/#version-650</ref>
      <ref source="MISC" url="https://flab.cesnet.cz/advisories/cve-2019-11218" adv="1">https://flab.cesnet.cz/advisories/cve-2019-11218</ref>
    </refs>
    <vuln_soft>
      <prod name="bonobo_git_server" vendor="bonobogitserver">
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="4.0.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.2"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11219" seq="2019-11219" published="2019-04-26" modified="2019-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The algorithm used to generate device IDs (UIDs) for devices that utilize Shenzhen Yunni Technology iLnkP2P suffers from a predictability flaw that allows remote attackers to establish direct connections to arbitrary devices.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hacked.camera/" adv="1">https://hacked.camera/</ref>
    </refs>
    <vuln_soft>
      <prod name="ilnkp2p" vendor="ilnkp2p_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1122" seq="2019-1122" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1122" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11220" seq="2019-11220" published="2019-04-26" modified="2019-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An authentication flaw in Shenzhen Yunni Technology iLnkP2P allows remote attackers to actively intercept user-to-device traffic in cleartext, including video streams and device credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hacked.camera/" adv="1">https://hacked.camera/</ref>
    </refs>
    <vuln_soft>
      <prod name="ilnkp2p" vendor="ilnkp2p_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11221" seq="2019-11221" published="2019-04-15" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GPAC 0.7.1 has a buffer overflow issue in gf_import_message() in media_import.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gpac/gpac/issues/1203" adv="1">https://github.com/gpac/gpac/issues/1203</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00025.html" adv="1">[debian-lts-announce] 20190425 [SECURITY] [DLA 1765-1] gpac security update</ref>
    </refs>
    <vuln_soft>
      <prod name="gpac" vendor="gpac">
        <vers num="0.7.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11222" seq="2019-11222" published="2019-04-15" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">gf_bin128_parse in utils/os_divers.c in GPAC 0.7.1 has a buffer overflow issue for the crypt feature when encountering a crafted_drm_file.xml file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gpac/gpac/commit/f36525c5beafb78959c3a07d6622c9028de348da" adv="1" patch="1">https://github.com/gpac/gpac/commit/f36525c5beafb78959c3a07d6622c9028de348da</ref>
      <ref source="MISC" url="https://github.com/gpac/gpac/issues/1204" adv="1">https://github.com/gpac/gpac/issues/1204</ref>
      <ref source="MISC" url="https://github.com/gpac/gpac/issues/1205" adv="1">https://github.com/gpac/gpac/issues/1205</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00025.html" adv="1">[debian-lts-announce] 20190425 [SECURITY] [DLA 1765-1] gpac security update</ref>
    </refs>
    <vuln_soft>
      <prod name="gpac" vendor="gpac">
        <vers num="0.7.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11223" seq="2019-11223" published="2019-04-18" modified="2019-08-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Unrestricted File Upload Vulnerability in the SupportCandy plugin through 2.0.0 for WordPress allows remote attackers to execute arbitrary code by uploading a file with an executable extension.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cert.kalasag.com.ph/news/research/vulnerable-wordpress-plugin-lets-you-take-over-websites/" adv="1">https://cert.kalasag.com.ph/news/research/vulnerable-wordpress-plugin-lets-you-take-over-websites/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/supportcandy/#developers" adv="1">https://wordpress.org/plugins/supportcandy/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9488">https://wpvulndb.com/vulnerabilities/9488</ref>
      <ref source="MISC" url="https://www.pluginvulnerabilities.com/2019/04/05/arbitrary-file-upload-vulnerability-in-supportcandy/" adv="1">https://www.pluginvulnerabilities.com/2019/04/05/arbitrary-file-upload-vulnerability-in-supportcandy/</ref>
    </refs>
    <vuln_soft>
      <prod name="supportcandy" vendor="supportcandy">
        <vers num="2.0.0" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11224" seq="2019-11224" published="2019-05-15" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HARMAN AMX MVP5150 v2.87.13 devices allow remote OS Command Injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.hivint.com/advisory-injection-dangerous-command-into-harman-amx-mvp5150-cve-2019-11224-55bea4a03f3e" adv="1">https://blog.hivint.com/advisory-injection-dangerous-command-into-harman-amx-mvp5150-cve-2019-11224-55bea4a03f3e</ref>
      <ref source="MISC" url="https://www.amx.com/en/softwares/modero-mvp-5150-mvp-5200i-touch-panel-firmware-v2-87-13" adv="1">https://www.amx.com/en/softwares/modero-mvp-5150-mvp-5200i-touch-panel-firmware-v2-87-13</ref>
    </refs>
    <vuln_soft>
      <prod name="amx_mvp5150_firmware" vendor="harman">
        <vers num="2.87.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11226" seq="2019-11226" published="2019-06-05" modified="2019-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple 2.2.10 has XSS via the m1_name parameter in "Add Article" under Content -> Content Manager -> News.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153071/CMS-Made-Simple-2.2.10-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/153071/CMS-Made-Simple-2.2.10-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/36" adv="1">20190524 CMS Made Simple 2.2.10 - (Authenticated) Persistent Cross-Site Scripting</ref>
      <ref source="MISC" url="https://vulmon.com/vulnerabilitydetails?qid=CVE-2019-11226" adv="1">https://vulmon.com/vulnerabilitydetails?qid=CVE-2019-11226</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11228" seq="2019-11228" published="2019-04-15" modified="2019-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">repo/setting.go in Gitea before 1.7.6 and 1.8.x before 1.8-RC3 does not validate the form.MirrorAddress before calling SaveAddress.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/go-gitea/gitea/releases/tag/v1.7.6" adv="1" patch="1">https://github.com/go-gitea/gitea/releases/tag/v1.7.6</ref>
      <ref source="MISC" url="https://github.com/go-gitea/gitea/releases/tag/v1.8.0-rc3" adv="1" patch="1">https://github.com/go-gitea/gitea/releases/tag/v1.8.0-rc3</ref>
    </refs>
    <vuln_soft>
      <prod name="gitea" vendor="gitea">
        <vers num="0.9.99"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" edition=":~~~jenkins~~"/>
        <vers num="1.0.3" edition=":~~~jenkins~~"/>
        <vers num="1.0.4" edition=":~~~jenkins~~"/>
        <vers num="1.0.5" edition=":~~~jenkins~~"/>
        <vers num="1.0.6" edition=":~~~jenkins~~"/>
        <vers num="1.0.7" edition=":~~~jenkins~~"/>
        <vers num="1.0.8" edition=":~~~jenkins~~"/>
        <vers num="1.1.0" edition=":~~~jenkins~~"/>
        <vers num="1.1.1" edition=":~~~jenkins~~"/>
        <vers num="1.1.2" edition=":~~~jenkins~~"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="dev"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="dev"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="dev"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.0" edition="rc3"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11229" seq="2019-11229" published="2019-04-15" modified="2019-04-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">models/repo_mirror.go in Gitea before 1.7.6 and 1.8.x before 1.8-RC3 mishandles mirror repo URL settings, leading to remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/go-gitea/gitea/releases/tag/v1.7.6" adv="1">https://github.com/go-gitea/gitea/releases/tag/v1.7.6</ref>
      <ref source="MISC" url="https://github.com/go-gitea/gitea/releases/tag/v1.8.0-rc3" adv="1">https://github.com/go-gitea/gitea/releases/tag/v1.8.0-rc3</ref>
    </refs>
    <vuln_soft>
      <prod name="gitea" vendor="gitea">
        <vers num="0.9.99"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" edition=":~~~jenkins~~"/>
        <vers num="1.0.3" edition=":~~~jenkins~~"/>
        <vers num="1.0.4" edition=":~~~jenkins~~"/>
        <vers num="1.0.5" edition=":~~~jenkins~~"/>
        <vers num="1.0.6" edition=":~~~jenkins~~"/>
        <vers num="1.0.7" edition=":~~~jenkins~~"/>
        <vers num="1.0.8" edition=":~~~jenkins~~"/>
        <vers num="1.1.0" edition=":~~~jenkins~~"/>
        <vers num="1.1.1" edition=":~~~jenkins~~"/>
        <vers num="1.1.2" edition=":~~~jenkins~~"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="dev"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="dev"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="dev"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.0" edition="rc3"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1123" seq="2019-1123" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1124, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1123" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11230" seq="2019-11230" published="2019-07-18" modified="2019-07-24" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">In Avast Antivirus before 19.4, a local administrator can trick the product into renaming arbitrary files by replacing the Logs\Update.log file with a symlink. The next time the product attempts to write to the log file, the target of the symlink is renamed. This defect can be exploited to rename a critical product file (e.g., AvastSvc.exe), causing the product to fail to start on the next system restart.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.mcerlane.co.uk/CVE-2019-11230/" adv="1">http://www.mcerlane.co.uk/CVE-2019-11230/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/109344" adv="1">109344</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus" vendor="avast">
        <vers num="8.0.1489"/>
        <vers num="8.0.1497"/>
        <vers num="8.0.1500"/>
        <vers num="8.0.1501"/>
        <vers num="8.0.1504"/>
        <vers num="8.0.1506"/>
        <vers num="12.1.2272"/>
        <vers num="12.2.2276"/>
        <vers num="12.3.2279"/>
        <vers num="17.1.2286"/>
        <vers num="17.2.2288"/>
        <vers num="17.3.2290"/>
        <vers num="17.3.2291"/>
        <vers num="17.4.2294"/>
        <vers num="17.5.2302"/>
        <vers num="17.6.2310"/>
        <vers num="17.7.2314"/>
        <vers num="17.8.2318"/>
        <vers num="17.9.2322"/>
        <vers num="18.1.2326"/>
        <vers num="18.2.2328"/>
        <vers num="18.3.2333"/>
        <vers num="18.4.2338"/>
        <vers num="18.5.2342"/>
        <vers num="18.6.2349"/>
        <vers num="18.7.2354"/>
        <vers num="18.8.2356"/>
        <vers num="19.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11231" seq="2019-11231" published="2019-05-22" modified="2019-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in GetSimple CMS through 3.3.15. insufficient input sanitation in the theme-edit.php file allows upload of files with arbitrary content (PHP code, for example). This vulnerability is triggered by an authenticated user; however, authentication can be bypassed. According to the official documentation for installation step 10, an admin is required to upload all the files, including the .htaccess files, and run a health check. However, what is overlooked is that the Apache HTTP Server by default no longer enables the AllowOverride directive, leading to data/users/admin.xml password exposure. The passwords are hashed but this can be bypassed by starting with the data/other/authorization.xml API key. This allows one to target the session state, since they decided to roll their own implementation. The cookie_name is crafted information that can be leaked from the frontend (site name and version). If a someone leaks the API key and the admin username, then they can bypass authentication. To do so, they need to supply a cookie based on an SHA-1 computation of this known information. The vulnerability exists in the admin/theme-edit.php file. This file checks for forms submissions via POST requests, and for the csrf nonce. If the nonce sent is correct, then the file provided by the user is uploaded. There is a path traversal allowing write access outside the jailed themes directory root. Exploiting the traversal is not necessary because the .htaccess file is ignored. A contributing factor is that there isn't another check on the extension before saving the file, with the assumption that the parameter content is safe. This allows the creation of web accessible and executable files with arbitrary content.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152961/GetSimpleCMS-3.3.15-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/152961/GetSimpleCMS-3.3.15-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="https://ssd-disclosure.com/?p=3899&amp;preview=true" adv="1">https://ssd-disclosure.com/?p=3899&amp;preview=true</ref>
    </refs>
    <vuln_soft>
      <prod name="getsimple_cms" vendor="get-simple">
        <vers num="3.3.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11232" seq="2019-11232" published="2019-06-19" modified="2019-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information (Password) without being authenticated, by sending an EMP_NO element to the kws_login/asp/query_user.asp URI, and then reading the PWD element.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/keniver/dd27ba44d0aef4318551e647d927242f" adv="1">https://gist.github.com/keniver/dd27ba44d0aef4318551e647d927242f</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11233" seq="2019-11233" published="2019-06-19" modified="2019-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information without being authenticated, by sending a LOGIN_ID element to the auth/main/asp/check_user_login_info.aspx URI, and then reading the response, as demonstrated by the KW_EMAIL or KW_TEL field.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/keniver/dd27ba44d0aef4318551e647d927242f" adv="1">https://gist.github.com/keniver/dd27ba44d0aef4318551e647d927242f</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11234" seq="2019-11234" published="2019-04-22" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreeRADIUS before 3.0.19 does not prevent use of reflection for authentication spoofing, aka a "Dragonblood" issue, a similar issue to CVE-2019-9497.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00014.html">openSUSE-SU-2019:1346</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00032.html">openSUSE-SU-2019:1394</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1131">RHSA-2019:1131</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1142">RHSA-2019:1142</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1695783" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1695783</ref>
      <ref source="MISC" url="https://freeradius.org/release_notes/?br=3.0.x&amp;re=3.0.19" adv="1">https://freeradius.org/release_notes/?br=3.0.x&amp;re=3.0.19</ref>
      <ref source="MISC" url="https://freeradius.org/security/" adv="1">https://freeradius.org/security/</ref>
      <ref source="MISC" url="https://papers.mathyvanhoef.com/dragonblood.pdf" adv="1">https://papers.mathyvanhoef.com/dragonblood.pdf</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3954-1/" adv="1">USN-3954-1</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/871675/" adv="1">https://www.kb.cert.org/vuls/id/871675/</ref>
    </refs>
    <vuln_soft>
      <prod name="freeradius" vendor="freeradius">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="pre1"/>
        <vers num="2.0.0" edition="pre2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="beta0"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="rc0"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="-"/>
        <vers num="3.0.4" edition="rc0"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.4" edition="rc2"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7" edition="-"/>
        <vers num="3.0.7" edition="rc0"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num=""/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11235" seq="2019-11235" published="2019-04-22" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreeRADIUS before 3.0.19 mishandles the "each participant verifies that the received scalar is within a range, and that the received group element is a valid point on the curve being used" protection mechanism, aka a "Dragonblood" issue, a similar issue to CVE-2019-9498 and CVE-2019-9499.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00014.html" adv="1">openSUSE-SU-2019:1346</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00032.html">openSUSE-SU-2019:1394</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1131" adv="1">RHSA-2019:1131</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1142">RHSA-2019:1142</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1695748" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1695748</ref>
      <ref source="MISC" url="https://freeradius.org/release_notes/?br=3.0.x&amp;re=3.0.19" adv="1">https://freeradius.org/release_notes/?br=3.0.x&amp;re=3.0.19</ref>
      <ref source="MISC" url="https://freeradius.org/security/" adv="1">https://freeradius.org/security/</ref>
      <ref source="MISC" url="https://papers.mathyvanhoef.com/dragonblood.pdf" adv="1">https://papers.mathyvanhoef.com/dragonblood.pdf</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3954-1/" adv="1">USN-3954-1</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/871675/" adv="1">https://www.kb.cert.org/vuls/id/871675/</ref>
    </refs>
    <vuln_soft>
      <prod name="freeradius" vendor="freeradius">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="pre1"/>
        <vers num="2.0.0" edition="pre2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="beta0"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="rc0"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="-"/>
        <vers num="3.0.4" edition="rc0"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.4" edition="rc2"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7" edition="-"/>
        <vers num="3.0.7" edition="rc0"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="-"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_eus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11236" seq="2019-11236" published="2019-04-15" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In the urllib3 library through 1.24.1 for Python, CRLF injection is possible if the attacker controls the request parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00039.html">openSUSE-SU-2019:2131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00041.html">openSUSE-SU-2019:2133</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2272">RHSA-2019:2272</ref>
      <ref source="MISC" url="https://github.com/urllib3/urllib3/issues/1553" adv="1">https://github.com/urllib3/urllib3/issues/1553</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/06/msg00016.html">[debian-lts-announce] 20190620 [SECURITY] [DLA 1828-1] python-urllib3 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/R62XGEYPUTXMRHGX5I37EBCGQ5COHGKR/">FEDORA-2019-fbda9f1e49</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TBI45HO533KYHNB5YRO43TBYKA3E3VRL/">FEDORA-2019-20bc611b61</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3990-1/">USN-3990-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3990-2/">USN-3990-2</ref>
    </refs>
    <vuln_soft>
      <prod name="urllib3" vendor="python">
        <vers num="1.24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1124" seq="2019-1124" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1127, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1124" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11242" seq="2019-11242" published="2019-07-12" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A man-in-the-middle vulnerability related to vCenter access was found in Cohesity DataPlatform version 5.x and 6.x prior to 6.1.1c. Cohesity clusters did not verify TLS certificates presented by vCenter. This vulnerability could expose Cohesity user credentials configured to access vCenter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/cohesity/SecAdvisory/blob/master/README.md" adv="1">https://github.com/cohesity/SecAdvisory/blob/master/README.md</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11243" seq="2019-11243" published="2019-04-22" modified="2019-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Kubernetes v1.12.0-v1.12.4 and v1.13.0, the rest.AnonymousClientConfig() method returns a copy of the provided config, with credentials removed (bearer token, username/password, and client certificate/key data). In the affected versions, rest.AnonymousClientConfig() did not effectively clear service account credentials loaded using rest.InClusterConfig()</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108053" adv="1">108053</ref>
      <ref source="MISC" url="https://github.com/kubernetes/kubernetes/issues/76797" adv="1">https://github.com/kubernetes/kubernetes/issues/76797</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190509-0002/">https://security.netapp.com/advisory/ntap-20190509-0002/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11244" seq="2019-11244" published="2019-04-22" modified="2019-05-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Kubernetes v1.8.x-v1.14.x, schema info is cached by kubectl in the location specified by --cache-dir (defaulting to $HOME/.kube/http-cache), written with world-writeable permissions (rw-rw-rw-). If --cache-dir is specified and pointed at a different location accessible to other users/groups, the written files may be modified by other users/groups and disrupt the kubectl invocation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108064" adv="1">108064</ref>
      <ref source="MISC" url="https://github.com/kubernetes/kubernetes/issues/76676" adv="1">https://github.com/kubernetes/kubernetes/issues/76676</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190509-0002/">https://security.netapp.com/advisory/ntap-20190509-0002/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.10.11" edition="-"/>
        <vers num="1.10.11" edition="beta0"/>
        <vers num="1.10.12" edition="-"/>
        <vers num="1.10.12" edition="beta0"/>
        <vers num="1.10.13" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.11.8" edition="beta0"/>
        <vers num="1.11.9"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.12.6" edition="beta0"/>
        <vers num="1.12.10" edition="-"/>
        <vers num="1.12.10" edition="beta0"/>
        <vers num="1.12.11" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="alpha0"/>
        <vers num="1.13.0" edition="alpha1"/>
        <vers num="1.13.0" edition="alpha2"/>
        <vers num="1.13.0" edition="alpha3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta0"/>
        <vers num="1.13.0" edition="beta1"/>
        <vers num="1.13.0" edition="beta2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.1" edition="beta0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.2" edition="beta0"/>
        <vers num="1.13.3" edition="-:~~~-~~"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.3" edition="beta0"/>
        <vers num="1.13.4" edition=":~~~-~~"/>
        <vers num="1.13.4" edition="beta.0"/>
        <vers num="1.13.5" edition=":~~~-~~"/>
        <vers num="1.13.5" edition="beta.0"/>
        <vers num="1.13.6" edition=":~~~-~~"/>
        <vers num="1.13.6" edition="-:~~~-~~"/>
        <vers num="1.13.6" edition="beta.0"/>
        <vers num="1.13.7" edition="-"/>
        <vers num="1.13.7" edition="beta0"/>
        <vers num="1.13.8" edition="-"/>
        <vers num="1.13.8" edition="beta0"/>
        <vers num="1.13.9" edition="-"/>
        <vers num="1.13.9" edition="beta0"/>
        <vers num="1.13.10" edition="-"/>
        <vers num="1.13.10" edition="beta0"/>
        <vers num="1.14.0" edition="-:~~~-~~"/>
        <vers num="1.14.0" edition="alpha.0"/>
        <vers num="1.14.0" edition="alpha.1"/>
        <vers num="1.14.0" edition="alpha.2"/>
        <vers num="1.14.0" edition="alpha.3"/>
        <vers num="1.14.0" edition="alpha0"/>
        <vers num="1.14.0" edition="alpha1"/>
        <vers num="1.14.0" edition="alpha2"/>
        <vers num="1.14.0" edition="alpha3"/>
        <vers num="1.14.0" edition="beta.0"/>
        <vers num="1.14.0" edition="beta0"/>
        <vers num="1.14.0" edition="beta1"/>
        <vers num="1.14.0" edition="beta2"/>
        <vers num="1.14.0" edition="rc.1"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1" edition=":~~~-~~"/>
        <vers num="1.14.1" edition="-"/>
        <vers num="1.14.1" edition="beta.0"/>
        <vers num="1.14.1" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11245" seq="2019-11245" published="2019-08-28" modified="2019-09-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In kubelet v1.13.6 and v1.14.2, containers for pods that do not specify an explicit runAsUser attempt to run as uid 0 (root) on container restart, or if the image was previously pulled to the node. If the pod specified mustRunAsNonRoot: true, the kubelet will refuse to start the container as root. If the pod did not specify mustRunAsNonRoot: true, the kubelet will run the container as uid 0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/78308" adv="1" patch="1">https://github.com/kubernetes/kubernetes/issues/78308</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0003/">https://security.netapp.com/advisory/ntap-20190919-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.13.6"/>
        <vers num="1.14.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11246" seq="2019-11246" published="2019-08-28" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The kubectl cp command allows copying files between containers and the user machine. To copy files from a container, Kubernetes runs tar inside the container to create a tar archive, copies it over the network, and kubectl unpacks it on the user?s machine. If the tar binary in the container is malicious, it could run any code and output unexpected, malicious results. An attacker could use this to write files to any path on the user?s machine when kubectl cp is called, limited only by the system permissions of the local user. Kubernetes affected versions include versions prior to 1.12.9, versions prior to 1.13.6, versions prior to 1.14.2, and versions 1.1, 1.2, 1.4, 1.4, 1.5, 1.6, 1.7, 1.8, 1.9, 1.10, 1.11.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/pull/76788" adv="1" patch="1">https://github.com/kubernetes/kubernetes/pull/76788</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/#!topic/kubernetes-security-announce/NLs2TGbfPdo" adv="1">[ANNOUNCE] Incomplete fixes for CVE-2019-1002101, kubectl cp potential directory traversal - CVE-2019-11246</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0003/">https://security.netapp.com/advisory/ntap-20190919-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" edition="beta"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="alpha0"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="beta"/>
        <vers num="1.1.1" edition="beta0"/>
        <vers num="1.1.1" edition="beta1"/>
        <vers num="1.1.2" edition="-"/>
        <vers num="1.1.2" edition="beta0"/>
        <vers num="1.1.3" edition="-"/>
        <vers num="1.1.3" edition="beta0"/>
        <vers num="1.1.4" edition="-"/>
        <vers num="1.1.4" edition="beta0"/>
        <vers num="1.1.5" edition="-"/>
        <vers num="1.1.5" edition="beta0"/>
        <vers num="1.1.6" edition="-"/>
        <vers num="1.1.6" edition="beta0"/>
        <vers num="1.1.7" edition="-"/>
        <vers num="1.1.7" edition="beta0"/>
        <vers num="1.1.8" edition="-"/>
        <vers num="1.1.8" edition="beta0"/>
        <vers num="1.1.9" edition="beta0"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="alpha0"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="alpha3"/>
        <vers num="1.2.0" edition="alpha4"/>
        <vers num="1.2.0" edition="alpha5"/>
        <vers num="1.2.0" edition="alpha6"/>
        <vers num="1.2.0" edition="alpha7"/>
        <vers num="1.2.0" edition="alpha8"/>
        <vers num="1.2.0" edition="beta0"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="beta0"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="beta0"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="beta0"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="beta0"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="beta0"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="beta0"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="beta0"/>
        <vers num="1.2.8" edition="beta0"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.3.11" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.6.14" edition="-"/>
        <vers num="1.6.14" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.10.11" edition="-"/>
        <vers num="1.10.11" edition="beta0"/>
        <vers num="1.10.12" edition="-"/>
        <vers num="1.10.12" edition="beta0"/>
        <vers num="1.10.13" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.11.8" edition="beta0"/>
        <vers num="1.11.9"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.12.6" edition="beta0"/>
        <vers num="1.12.10" edition="-"/>
        <vers num="1.12.10" edition="beta0"/>
        <vers num="1.12.11" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="alpha0"/>
        <vers num="1.13.0" edition="alpha1"/>
        <vers num="1.13.0" edition="alpha2"/>
        <vers num="1.13.0" edition="alpha3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta0"/>
        <vers num="1.13.0" edition="beta1"/>
        <vers num="1.13.0" edition="beta2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.1" edition="beta0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.2" edition="beta0"/>
        <vers num="1.13.3" edition="-:~~~-~~"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.3" edition="beta0"/>
        <vers num="1.13.4" edition=":~~~-~~"/>
        <vers num="1.13.4" edition="beta.0"/>
        <vers num="1.13.5" edition=":~~~-~~"/>
        <vers num="1.13.5" edition="beta.0"/>
        <vers num="1.13.6" edition=":~~~-~~"/>
        <vers num="1.13.6" edition="-:~~~-~~"/>
        <vers num="1.13.6" edition="beta.0"/>
        <vers num="1.13.7" edition="-"/>
        <vers num="1.13.7" edition="beta0"/>
        <vers num="1.13.8" edition="-"/>
        <vers num="1.13.8" edition="beta0"/>
        <vers num="1.14.0" edition="-:~~~-~~"/>
        <vers num="1.14.0" edition="alpha.0"/>
        <vers num="1.14.0" edition="alpha.1"/>
        <vers num="1.14.0" edition="alpha.2"/>
        <vers num="1.14.0" edition="alpha.3"/>
        <vers num="1.14.0" edition="alpha0"/>
        <vers num="1.14.0" edition="alpha1"/>
        <vers num="1.14.0" edition="alpha2"/>
        <vers num="1.14.0" edition="alpha3"/>
        <vers num="1.14.0" edition="beta.0"/>
        <vers num="1.14.0" edition="beta0"/>
        <vers num="1.14.0" edition="beta1"/>
        <vers num="1.14.0" edition="beta2"/>
        <vers num="1.14.0" edition="rc.1"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1" edition=":~~~-~~"/>
        <vers num="1.14.1" edition="-"/>
        <vers num="1.14.1" edition="beta.0"/>
        <vers num="1.14.1" edition="beta0"/>
        <vers num="1.14.2" edition=":~~~-~~"/>
        <vers num="1.14.2" edition="-:~~~-~~"/>
        <vers num="1.14.2" edition="beta.0"/>
        <vers num="1.14.2" edition="beta0"/>
        <vers num="1.14.3" edition="-"/>
        <vers num="1.14.3" edition="beta.0"/>
        <vers num="1.14.3" edition="beta0"/>
        <vers num="1.14.4" edition="-"/>
        <vers num="1.14.4" edition="beta0"/>
        <vers num="1.15.0" edition="-"/>
        <vers num="1.15.0" edition="alpha.0"/>
        <vers num="1.15.0" edition="alpha.1"/>
        <vers num="1.15.0" edition="alpha.2"/>
        <vers num="1.15.0" edition="alpha.3"/>
        <vers num="1.15.0" edition="alpha0"/>
        <vers num="1.15.0" edition="alpha1"/>
        <vers num="1.15.0" edition="alpha2"/>
        <vers num="1.15.0" edition="alpha3"/>
        <vers num="1.15.0" edition="beta.0"/>
        <vers num="1.15.0" edition="beta.1"/>
        <vers num="1.15.0" edition="beta.2"/>
        <vers num="1.15.0" edition="beta0"/>
        <vers num="1.15.0" edition="beta1"/>
        <vers num="1.15.0" edition="beta2"/>
        <vers num="1.15.0" edition="rc.1"/>
        <vers num="1.15.0" edition="rc1"/>
        <vers num="1.15.1" edition="-"/>
        <vers num="1.15.1" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11247" seq="2019-11247" published="2019-08-28" modified="2019-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Kubernetes kube-apiserver mistakenly allows access to a cluster-scoped custom resource if the request is made as if the resource were namespaced. Authorizations for the resource accessed in this manner are enforced using roles and role bindings within the namespace, meaning that a user with access only to a resource in one namespace could create, view update or delete the cluster-scoped resource (according to their namespace role privileges). Kubernetes affected versions include versions prior to 1.13.9, versions prior to 1.14.5, versions prior to 1.15.2, and versions 1.7, 1.8, 1.9, 1.10, 1.11, 1.12.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:2816">RHBA-2019:2816</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:2824">RHBA-2019:2824</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2690">RHSA-2019:2690</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/80983" adv="1">https://github.com/kubernetes/kubernetes/issues/80983</ref>
      <ref source="MLIST" url="https://groups.google.com/d/msg/kubernetes-security-announce/vUtEcSEY6SM/v2ZZxsmtFQAJ" adv="1">v1.13.9, v1.14.5, v1.15.2 released to address CVE-2019-11247, CVE-2019-11249</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0003/">https://security.netapp.com/advisory/ntap-20190919-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.10.11" edition="-"/>
        <vers num="1.10.11" edition="beta0"/>
        <vers num="1.10.12" edition="-"/>
        <vers num="1.10.12" edition="beta0"/>
        <vers num="1.10.13" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.11.8" edition="beta0"/>
        <vers num="1.11.9"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.12.6" edition="beta0"/>
        <vers num="1.12.10" edition="-"/>
        <vers num="1.12.10" edition="beta0"/>
        <vers num="1.12.11" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="alpha0"/>
        <vers num="1.13.0" edition="alpha1"/>
        <vers num="1.13.0" edition="alpha2"/>
        <vers num="1.13.0" edition="alpha3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta0"/>
        <vers num="1.13.0" edition="beta1"/>
        <vers num="1.13.0" edition="beta2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.1" edition="beta0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.2" edition="beta0"/>
        <vers num="1.13.3" edition="-:~~~-~~"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.3" edition="beta0"/>
        <vers num="1.13.4" edition=":~~~-~~"/>
        <vers num="1.13.4" edition="beta.0"/>
        <vers num="1.13.5" edition=":~~~-~~"/>
        <vers num="1.13.5" edition="beta.0"/>
        <vers num="1.13.6" edition=":~~~-~~"/>
        <vers num="1.13.6" edition="-:~~~-~~"/>
        <vers num="1.13.6" edition="beta.0"/>
        <vers num="1.13.7" edition="-"/>
        <vers num="1.13.7" edition="beta0"/>
        <vers num="1.13.8" edition="-"/>
        <vers num="1.13.8" edition="beta0"/>
        <vers num="1.14.0" edition="-:~~~-~~"/>
        <vers num="1.14.0" edition="alpha.0"/>
        <vers num="1.14.0" edition="alpha.1"/>
        <vers num="1.14.0" edition="alpha.2"/>
        <vers num="1.14.0" edition="alpha.3"/>
        <vers num="1.14.0" edition="alpha0"/>
        <vers num="1.14.0" edition="alpha1"/>
        <vers num="1.14.0" edition="alpha2"/>
        <vers num="1.14.0" edition="alpha3"/>
        <vers num="1.14.0" edition="beta.0"/>
        <vers num="1.14.0" edition="beta0"/>
        <vers num="1.14.0" edition="beta1"/>
        <vers num="1.14.0" edition="beta2"/>
        <vers num="1.14.0" edition="rc.1"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1" edition=":~~~-~~"/>
        <vers num="1.14.1" edition="-"/>
        <vers num="1.14.1" edition="beta.0"/>
        <vers num="1.14.1" edition="beta0"/>
        <vers num="1.14.2" edition=":~~~-~~"/>
        <vers num="1.14.2" edition="-:~~~-~~"/>
        <vers num="1.14.2" edition="beta.0"/>
        <vers num="1.14.2" edition="beta0"/>
        <vers num="1.14.3" edition="-"/>
        <vers num="1.14.3" edition="beta.0"/>
        <vers num="1.14.3" edition="beta0"/>
        <vers num="1.14.4" edition="-"/>
        <vers num="1.14.4" edition="beta0"/>
        <vers num="1.15.0" edition="-"/>
        <vers num="1.15.0" edition="alpha.0"/>
        <vers num="1.15.0" edition="alpha.1"/>
        <vers num="1.15.0" edition="alpha.2"/>
        <vers num="1.15.0" edition="alpha.3"/>
        <vers num="1.15.0" edition="alpha0"/>
        <vers num="1.15.0" edition="alpha1"/>
        <vers num="1.15.0" edition="alpha2"/>
        <vers num="1.15.0" edition="alpha3"/>
        <vers num="1.15.0" edition="beta.0"/>
        <vers num="1.15.0" edition="beta.1"/>
        <vers num="1.15.0" edition="beta.2"/>
        <vers num="1.15.0" edition="beta0"/>
        <vers num="1.15.0" edition="beta1"/>
        <vers num="1.15.0" edition="beta2"/>
        <vers num="1.15.0" edition="rc.1"/>
        <vers num="1.15.0" edition="rc1"/>
        <vers num="1.15.1" edition="-"/>
        <vers num="1.15.1" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11248" seq="2019-11248" published="2019-08-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The debugging endpoint /debug/pprof is exposed over the unauthenticated Kubelet healthz port. The go pprof endpoint is exposed over the Kubelet's healthz port. This debugging endpoint can potentially leak sensitive information such as internal Kubelet memory addresses and configuration, or for limited denial of service. Versions prior to 1.15.0, 1.14.4, 1.13.8, and 1.12.10 are affected. The issue is of medium severity, but not exposed by the default configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/81023" adv="1" patch="1">https://github.com/kubernetes/kubernetes/issues/81023</ref>
      <ref source="MLIST" url="https://groups.google.com/d/msg/kubernetes-security-announce/pKELclHIov8/BEDtRELACQAJ" adv="1">CVE-2019-11248: /debug/pprof exposed on kubelet's healthz port</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0003/" adv="1">https://security.netapp.com/advisory/ntap-20190919-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.4"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1" edition="-"/>
        <vers num="0.13.1" edition="dev"/>
        <vers num="0.13.2"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.15.0"/>
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.16.2"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.18.0"/>
        <vers num="0.18.1"/>
        <vers num="0.18.2"/>
        <vers num="0.19.0"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.20.0"/>
        <vers num="0.20.1"/>
        <vers num="0.20.2"/>
        <vers num="0.21.0"/>
        <vers num="0.21.1"/>
        <vers num="0.21.2"/>
        <vers num="0.21.3"/>
        <vers num="0.21.4"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" edition="beta"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="alpha0"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="beta"/>
        <vers num="1.1.1" edition="beta0"/>
        <vers num="1.1.1" edition="beta1"/>
        <vers num="1.1.2" edition="-"/>
        <vers num="1.1.2" edition="beta0"/>
        <vers num="1.1.3" edition="-"/>
        <vers num="1.1.3" edition="beta0"/>
        <vers num="1.1.4" edition="-"/>
        <vers num="1.1.4" edition="beta0"/>
        <vers num="1.1.5" edition="-"/>
        <vers num="1.1.5" edition="beta0"/>
        <vers num="1.1.6" edition="-"/>
        <vers num="1.1.6" edition="beta0"/>
        <vers num="1.1.7" edition="-"/>
        <vers num="1.1.7" edition="beta0"/>
        <vers num="1.1.8" edition="-"/>
        <vers num="1.1.8" edition="beta0"/>
        <vers num="1.1.9" edition="beta0"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="alpha0"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="alpha3"/>
        <vers num="1.2.0" edition="alpha4"/>
        <vers num="1.2.0" edition="alpha5"/>
        <vers num="1.2.0" edition="alpha6"/>
        <vers num="1.2.0" edition="alpha7"/>
        <vers num="1.2.0" edition="alpha8"/>
        <vers num="1.2.0" edition="beta0"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="beta0"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="beta0"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="beta0"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="beta0"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="beta0"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="beta0"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="beta0"/>
        <vers num="1.2.8" edition="beta0"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.3.11" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.6.14" edition="-"/>
        <vers num="1.6.14" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.10.11" edition="-"/>
        <vers num="1.10.11" edition="beta0"/>
        <vers num="1.10.12" edition="-"/>
        <vers num="1.10.12" edition="beta0"/>
        <vers num="1.10.13" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.11.8" edition="beta0"/>
        <vers num="1.11.9"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.12.6" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta.2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.3" edition="-"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.4" edition="-"/>
        <vers num="1.13.4" edition="beta.0"/>
        <vers num="1.13.5" edition="-"/>
        <vers num="1.13.5" edition="beta.0"/>
        <vers num="1.13.6" edition="-"/>
        <vers num="1.13.6" edition="beta.0"/>
        <vers num="1.13.7" edition="-"/>
        <vers num="1.13.7" edition="beta.0"/>
        <vers num="1.13.8" edition="beta.0"/>
        <vers num="1.14.0" edition="-"/>
        <vers num="1.14.0" edition="alpha.0"/>
        <vers num="1.14.0" edition="alpha.1"/>
        <vers num="1.14.0" edition="alpha.2"/>
        <vers num="1.14.0" edition="alpha.3"/>
        <vers num="1.14.0" edition="beta.0"/>
        <vers num="1.14.0" edition="beta.1"/>
        <vers num="1.14.0" edition="beta.2"/>
        <vers num="1.14.0" edition="rc.1"/>
        <vers num="1.14.1" edition="-"/>
        <vers num="1.14.1" edition="beta.0"/>
        <vers num="1.14.2" edition="-"/>
        <vers num="1.14.2" edition="beta.0"/>
        <vers num="1.14.3" edition="-"/>
        <vers num="1.14.3" edition="beta.0"/>
        <vers num="1.14.4" edition="beta.0"/>
        <vers num="1.15.0" edition="alpha.0"/>
        <vers num="1.15.0" edition="alpha.1"/>
        <vers num="1.15.0" edition="alpha.2"/>
        <vers num="1.15.0" edition="alpha.3"/>
        <vers num="1.15.0" edition="beta.0"/>
        <vers num="1.15.0" edition="beta.1"/>
        <vers num="1.15.0" edition="beta.2"/>
        <vers num="1.15.0" edition="rc.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11249" seq="2019-11249" published="2019-08-28" modified="2019-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The kubectl cp command allows copying files between containers and the user machine. To copy files from a container, Kubernetes runs tar inside the container to create a tar archive, copies it over the network, and kubectl unpacks it on the user?s machine. If the tar binary in the container is malicious, it could run any code and output unexpected, malicious results. An attacker could use this to write files to any path on the user?s machine when kubectl cp is called, limited only by the system permissions of the local user. Kubernetes affected versions include versions prior to 1.13.9, versions prior to 1.14.5, versions prior to 1.15.2, and versions 1.1, 1.2, 1.4, 1.4, 1.5, 1.6, 1.7, 1.8, 1.9, 1.10, 1.11, 1.12.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:2794">RHBA-2019:2794</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:2816">RHBA-2019:2816</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:2824">RHBA-2019:2824</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/80984" adv="1" patch="1">https://github.com/kubernetes/kubernetes/issues/80984</ref>
      <ref source="MLIST" url="https://groups.google.com/d/msg/kubernetes-security-announce/vUtEcSEY6SM/v2ZZxsmtFQAJ" adv="1" patch="1">v1.13.9, v1.14.5, v1.15.2 released to address CVE-2019-11247, CVE-2019-11249</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0003/">https://security.netapp.com/advisory/ntap-20190919-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" edition="beta"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="alpha0"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="beta"/>
        <vers num="1.1.1" edition="beta0"/>
        <vers num="1.1.1" edition="beta1"/>
        <vers num="1.1.2" edition="-"/>
        <vers num="1.1.2" edition="beta0"/>
        <vers num="1.1.3" edition="-"/>
        <vers num="1.1.3" edition="beta0"/>
        <vers num="1.1.4" edition="-"/>
        <vers num="1.1.4" edition="beta0"/>
        <vers num="1.1.5" edition="-"/>
        <vers num="1.1.5" edition="beta0"/>
        <vers num="1.1.6" edition="-"/>
        <vers num="1.1.6" edition="beta0"/>
        <vers num="1.1.7" edition="-"/>
        <vers num="1.1.7" edition="beta0"/>
        <vers num="1.1.8" edition="-"/>
        <vers num="1.1.8" edition="beta0"/>
        <vers num="1.1.9" edition="beta0"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="alpha0"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="alpha3"/>
        <vers num="1.2.0" edition="alpha4"/>
        <vers num="1.2.0" edition="alpha5"/>
        <vers num="1.2.0" edition="alpha6"/>
        <vers num="1.2.0" edition="alpha7"/>
        <vers num="1.2.0" edition="alpha8"/>
        <vers num="1.2.0" edition="beta0"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="beta0"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="beta0"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="beta0"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="beta0"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="beta0"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="beta0"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="beta0"/>
        <vers num="1.2.8" edition="beta0"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.3.11" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.6.14" edition="-"/>
        <vers num="1.6.14" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.10.11" edition="-"/>
        <vers num="1.10.11" edition="beta0"/>
        <vers num="1.10.12" edition="-"/>
        <vers num="1.10.12" edition="beta0"/>
        <vers num="1.10.13" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.11.8" edition="beta0"/>
        <vers num="1.11.9"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.12.6" edition="beta0"/>
        <vers num="1.12.10" edition="-"/>
        <vers num="1.12.10" edition="beta0"/>
        <vers num="1.12.11" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="alpha0"/>
        <vers num="1.13.0" edition="alpha1"/>
        <vers num="1.13.0" edition="alpha2"/>
        <vers num="1.13.0" edition="alpha3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta0"/>
        <vers num="1.13.0" edition="beta1"/>
        <vers num="1.13.0" edition="beta2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.1" edition="beta0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.2" edition="beta0"/>
        <vers num="1.13.3" edition="-:~~~-~~"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.3" edition="beta0"/>
        <vers num="1.13.4" edition=":~~~-~~"/>
        <vers num="1.13.4" edition="beta.0"/>
        <vers num="1.13.5" edition=":~~~-~~"/>
        <vers num="1.13.5" edition="beta.0"/>
        <vers num="1.13.6" edition=":~~~-~~"/>
        <vers num="1.13.6" edition="-:~~~-~~"/>
        <vers num="1.13.6" edition="beta.0"/>
        <vers num="1.13.7" edition="-"/>
        <vers num="1.13.7" edition="beta0"/>
        <vers num="1.13.8" edition="-"/>
        <vers num="1.13.8" edition="beta0"/>
        <vers num="1.14.0" edition="-:~~~-~~"/>
        <vers num="1.14.0" edition="alpha.0"/>
        <vers num="1.14.0" edition="alpha.1"/>
        <vers num="1.14.0" edition="alpha.2"/>
        <vers num="1.14.0" edition="alpha.3"/>
        <vers num="1.14.0" edition="alpha0"/>
        <vers num="1.14.0" edition="alpha1"/>
        <vers num="1.14.0" edition="alpha2"/>
        <vers num="1.14.0" edition="alpha3"/>
        <vers num="1.14.0" edition="beta.0"/>
        <vers num="1.14.0" edition="beta0"/>
        <vers num="1.14.0" edition="beta1"/>
        <vers num="1.14.0" edition="beta2"/>
        <vers num="1.14.0" edition="rc.1"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1" edition=":~~~-~~"/>
        <vers num="1.14.1" edition="-"/>
        <vers num="1.14.1" edition="beta.0"/>
        <vers num="1.14.1" edition="beta0"/>
        <vers num="1.14.2" edition=":~~~-~~"/>
        <vers num="1.14.2" edition="-:~~~-~~"/>
        <vers num="1.14.2" edition="beta.0"/>
        <vers num="1.14.2" edition="beta0"/>
        <vers num="1.14.3" edition="-"/>
        <vers num="1.14.3" edition="beta.0"/>
        <vers num="1.14.3" edition="beta0"/>
        <vers num="1.14.4" edition="-"/>
        <vers num="1.14.4" edition="beta0"/>
        <vers num="1.15.0" edition="-"/>
        <vers num="1.15.0" edition="alpha.0"/>
        <vers num="1.15.0" edition="alpha.1"/>
        <vers num="1.15.0" edition="alpha.2"/>
        <vers num="1.15.0" edition="alpha.3"/>
        <vers num="1.15.0" edition="alpha0"/>
        <vers num="1.15.0" edition="alpha1"/>
        <vers num="1.15.0" edition="alpha2"/>
        <vers num="1.15.0" edition="alpha3"/>
        <vers num="1.15.0" edition="beta.0"/>
        <vers num="1.15.0" edition="beta.1"/>
        <vers num="1.15.0" edition="beta.2"/>
        <vers num="1.15.0" edition="beta0"/>
        <vers num="1.15.0" edition="beta1"/>
        <vers num="1.15.0" edition="beta2"/>
        <vers num="1.15.0" edition="rc.1"/>
        <vers num="1.15.0" edition="rc1"/>
        <vers num="1.15.1" edition="-"/>
        <vers num="1.15.1" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1125" seq="2019-1125" published="2019-09-03" modified="2019-09-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when certain central processing units (CPU) speculatively access memory, aka 'Windows Kernel Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1071, CVE-2019-1073.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:2824">RHBA-2019:2824</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2600" adv="1">RHSA-2019:2600</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2609">RHSA-2019:2609</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2695">RHSA-2019:2695</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2696">RHSA-2019:2696</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2730">RHSA-2019:2730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2899">RHSA-2019:2899</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2900">RHSA-2019:2900</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2975">RHSA-2019:2975</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3011">RHSA-2019:3011</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10297">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10297</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1125" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1125</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.7"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.7"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.7"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11250" seq="2019-11250" published="2019-08-28" modified="2019-09-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Kubernetes client-go library logs request headers at verbosity levels of 7 or higher. This can disclose credentials to unauthorized users via logs or command output. Kubernetes components (such as kube-apiserver) prior to v1.16.0, which make use of basic or bearer token authentication, and run at high verbosity levels, are affected.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/81114" adv="1">https://github.com/kubernetes/kubernetes/issues/81114</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0003/">https://security.netapp.com/advisory/ntap-20190919-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.4"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1" edition="-"/>
        <vers num="0.13.1" edition="dev"/>
        <vers num="0.13.2"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.15.0"/>
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.16.2"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.18.0"/>
        <vers num="0.18.1"/>
        <vers num="0.18.2"/>
        <vers num="0.19.0"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.20.0"/>
        <vers num="0.20.1"/>
        <vers num="0.20.2"/>
        <vers num="0.21.0"/>
        <vers num="0.21.1"/>
        <vers num="0.21.2"/>
        <vers num="0.21.3"/>
        <vers num="0.21.4"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" edition="beta"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="alpha0"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="beta"/>
        <vers num="1.1.1" edition="beta0"/>
        <vers num="1.1.1" edition="beta1"/>
        <vers num="1.1.2" edition="-"/>
        <vers num="1.1.2" edition="beta0"/>
        <vers num="1.1.3" edition="-"/>
        <vers num="1.1.3" edition="beta0"/>
        <vers num="1.1.4" edition="-"/>
        <vers num="1.1.4" edition="beta0"/>
        <vers num="1.1.5" edition="-"/>
        <vers num="1.1.5" edition="beta0"/>
        <vers num="1.1.6" edition="-"/>
        <vers num="1.1.6" edition="beta0"/>
        <vers num="1.1.7" edition="-"/>
        <vers num="1.1.7" edition="beta0"/>
        <vers num="1.1.8" edition="-"/>
        <vers num="1.1.8" edition="beta0"/>
        <vers num="1.1.9" edition="beta0"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="alpha0"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="alpha3"/>
        <vers num="1.2.0" edition="alpha4"/>
        <vers num="1.2.0" edition="alpha5"/>
        <vers num="1.2.0" edition="alpha6"/>
        <vers num="1.2.0" edition="alpha7"/>
        <vers num="1.2.0" edition="alpha8"/>
        <vers num="1.2.0" edition="beta0"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="beta0"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="beta0"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="beta0"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="beta0"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="beta0"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="beta0"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="beta0"/>
        <vers num="1.2.8" edition="beta0"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.3.11" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.6.14" edition="-"/>
        <vers num="1.6.14" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.10.11" edition="-"/>
        <vers num="1.10.11" edition="beta0"/>
        <vers num="1.10.12" edition="-"/>
        <vers num="1.10.12" edition="beta0"/>
        <vers num="1.10.13" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.11.5" edition="-"/>
        <vers num="1.11.5" edition="beta0"/>
        <vers num="1.11.6" edition="-"/>
        <vers num="1.11.6" edition="beta0"/>
        <vers num="1.11.7" edition="-"/>
        <vers num="1.11.7" edition="beta0"/>
        <vers num="1.11.8" edition="beta0"/>
        <vers num="1.11.9"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
        <vers num="1.12.3" edition="-"/>
        <vers num="1.12.3" edition="beta0"/>
        <vers num="1.12.4" edition="-"/>
        <vers num="1.12.4" edition="beta0"/>
        <vers num="1.12.5" edition="-"/>
        <vers num="1.12.5" edition="beta0"/>
        <vers num="1.12.6" edition="beta0"/>
        <vers num="1.12.10" edition="-"/>
        <vers num="1.12.10" edition="beta0"/>
        <vers num="1.12.11" edition="beta0"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="alpha.0"/>
        <vers num="1.13.0" edition="alpha.1"/>
        <vers num="1.13.0" edition="alpha.2"/>
        <vers num="1.13.0" edition="alpha.3"/>
        <vers num="1.13.0" edition="alpha0"/>
        <vers num="1.13.0" edition="alpha1"/>
        <vers num="1.13.0" edition="alpha2"/>
        <vers num="1.13.0" edition="alpha3"/>
        <vers num="1.13.0" edition="beta.0"/>
        <vers num="1.13.0" edition="beta.1"/>
        <vers num="1.13.0" edition="beta0"/>
        <vers num="1.13.0" edition="beta1"/>
        <vers num="1.13.0" edition="beta2"/>
        <vers num="1.13.0" edition="rc.1"/>
        <vers num="1.13.0" edition="rc.2"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1" edition="-"/>
        <vers num="1.13.1" edition="beta.0"/>
        <vers num="1.13.1" edition="beta0"/>
        <vers num="1.13.2" edition="-"/>
        <vers num="1.13.2" edition="beta.0"/>
        <vers num="1.13.2" edition="beta0"/>
        <vers num="1.13.3" edition="-:~~~-~~"/>
        <vers num="1.13.3" edition="beta.0"/>
        <vers num="1.13.3" edition="beta0"/>
        <vers num="1.13.4" edition=":~~~-~~"/>
        <vers num="1.13.4" edition="beta.0"/>
        <vers num="1.13.5" edition=":~~~-~~"/>
        <vers num="1.13.5" edition="beta.0"/>
        <vers num="1.13.6" edition=":~~~-~~"/>
        <vers num="1.13.6" edition="-:~~~-~~"/>
        <vers num="1.13.6" edition="beta.0"/>
        <vers num="1.13.7" edition="-"/>
        <vers num="1.13.7" edition="beta0"/>
        <vers num="1.13.8" edition="-"/>
        <vers num="1.13.8" edition="beta0"/>
        <vers num="1.13.9" edition="-"/>
        <vers num="1.13.9" edition="beta0"/>
        <vers num="1.13.10" edition="-"/>
        <vers num="1.13.10" edition="beta0"/>
        <vers num="1.14.0" edition="-:~~~-~~"/>
        <vers num="1.14.0" edition="alpha.0"/>
        <vers num="1.14.0" edition="alpha.1"/>
        <vers num="1.14.0" edition="alpha.2"/>
        <vers num="1.14.0" edition="alpha.3"/>
        <vers num="1.14.0" edition="alpha0"/>
        <vers num="1.14.0" edition="alpha1"/>
        <vers num="1.14.0" edition="alpha2"/>
        <vers num="1.14.0" edition="alpha3"/>
        <vers num="1.14.0" edition="beta.0"/>
        <vers num="1.14.0" edition="beta0"/>
        <vers num="1.14.0" edition="beta1"/>
        <vers num="1.14.0" edition="beta2"/>
        <vers num="1.14.0" edition="rc.1"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1" edition=":~~~-~~"/>
        <vers num="1.14.1" edition="-"/>
        <vers num="1.14.1" edition="beta.0"/>
        <vers num="1.14.1" edition="beta0"/>
        <vers num="1.14.2" edition=":~~~-~~"/>
        <vers num="1.14.2" edition="-:~~~-~~"/>
        <vers num="1.14.2" edition="beta.0"/>
        <vers num="1.14.2" edition="beta0"/>
        <vers num="1.14.3" edition="-"/>
        <vers num="1.14.3" edition="beta.0"/>
        <vers num="1.14.3" edition="beta0"/>
        <vers num="1.14.4" edition="-"/>
        <vers num="1.14.4" edition="beta0"/>
        <vers num="1.14.5" edition="-"/>
        <vers num="1.14.5" edition="beta0"/>
        <vers num="1.14.6" edition="-"/>
        <vers num="1.14.6" edition="beta0"/>
        <vers num="1.14.7" edition="beta0"/>
        <vers num="1.15.0" edition="-"/>
        <vers num="1.15.0" edition="alpha.0"/>
        <vers num="1.15.0" edition="alpha.1"/>
        <vers num="1.15.0" edition="alpha.2"/>
        <vers num="1.15.0" edition="alpha.3"/>
        <vers num="1.15.0" edition="alpha0"/>
        <vers num="1.15.0" edition="alpha1"/>
        <vers num="1.15.0" edition="alpha2"/>
        <vers num="1.15.0" edition="alpha3"/>
        <vers num="1.15.0" edition="beta.0"/>
        <vers num="1.15.0" edition="beta.1"/>
        <vers num="1.15.0" edition="beta.2"/>
        <vers num="1.15.0" edition="beta0"/>
        <vers num="1.15.0" edition="beta1"/>
        <vers num="1.15.0" edition="beta2"/>
        <vers num="1.15.0" edition="rc.1"/>
        <vers num="1.15.0" edition="rc1"/>
        <vers num="1.15.1" edition="-"/>
        <vers num="1.15.1" edition="beta0"/>
        <vers num="1.15.2" edition="-"/>
        <vers num="1.15.2" edition="beta0"/>
        <vers num="1.15.3" edition="-"/>
        <vers num="1.15.4" edition="beta0"/>
        <vers num="1.16.0" edition="alpha1"/>
        <vers num="1.16.0" edition="alpha2"/>
        <vers num="1.16.0" edition="alpha3"/>
        <vers num="1.16.0" edition="beta1"/>
        <vers num="1.16.0" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1126" seq="2019-1126" published="2019-07-15" modified="2019-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Active Directory Federation Services (ADFS) which could allow an attacker to bypass the extranet lockout policy.To exploit this vulnerability, an attacker could run a specially crafted application, which would allow an attacker to launch a password brute-force attack or cause account lockouts in Active Directory.This security update corrects how ADFS handles external authentication requests., aka 'ADFS Security Feature Bypass Vulnerability'. This CVE ID is unique from CVE-2019-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1126" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11268" seq="2019-11268" published="2019-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cloud Foundry UAA version prior to 73.3.0, contain endpoints that contains improper escaping. An authenticated malicious user with basic read privileges for one identity zone can extend those reading privileges to all other identity zones and obtain private information on users, clients, and groups in all other identity zones.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2019-11268" adv="1">https://www.cloudfoundry.org/blog/cve-2019-11268</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_uaa-release" vendor="pivotal_software">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
        <vers num="11.1"/>
        <vers num="11.2"/>
        <vers num="11.3"/>
        <vers num="11.4"/>
        <vers num="11.5"/>
        <vers num="11.7"/>
        <vers num="12"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="12.5"/>
        <vers num="12.6"/>
        <vers num="13"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
        <vers num="13.4"/>
        <vers num="13.5"/>
        <vers num="13.6"/>
        <vers num="13.7"/>
        <vers num="13.8"/>
        <vers num="13.9"/>
        <vers num="13.10"/>
        <vers num="13.11"/>
        <vers num="13.12"/>
        <vers num="13.13"/>
        <vers num="13.14"/>
        <vers num="13.15"/>
        <vers num="13.16"/>
        <vers num="13.17"/>
        <vers num="13.18"/>
        <vers num="14"/>
        <vers num="15"/>
        <vers num="16"/>
        <vers num="17"/>
        <vers num="18"/>
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
        <vers num="23"/>
        <vers num="24"/>
        <vers num="24.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7"/>
        <vers num="24.8"/>
        <vers num="24.9"/>
        <vers num="24.10"/>
        <vers num="24.11"/>
        <vers num="24.12"/>
        <vers num="24.13"/>
        <vers num="24.14"/>
        <vers num="25"/>
        <vers num="26"/>
        <vers num="27"/>
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
        <vers num="30.1"/>
        <vers num="30.2"/>
        <vers num="30.3"/>
        <vers num="30.4"/>
        <vers num="30.5"/>
        <vers num="30.6"/>
        <vers num="30.7"/>
        <vers num="30.8"/>
        <vers num="30.9"/>
        <vers num="31"/>
        <vers num="32"/>
        <vers num="33"/>
        <vers num="34"/>
        <vers num="34.1"/>
        <vers num="34.2"/>
        <vers num="34.3"/>
        <vers num="35"/>
        <vers num="36"/>
        <vers num="37"/>
        <vers num="38"/>
        <vers num="39"/>
        <vers num="40"/>
        <vers num="41"/>
        <vers num="41.1"/>
        <vers num="43"/>
        <vers num="44"/>
        <vers num="45"/>
        <vers num="45.1"/>
        <vers num="45.2"/>
        <vers num="45.3"/>
        <vers num="45.4"/>
        <vers num="45.5"/>
        <vers num="45.6"/>
        <vers num="45.7"/>
        <vers num="45.8"/>
        <vers num="45.9"/>
        <vers num="45.10"/>
        <vers num="45.11"/>
        <vers num="48"/>
        <vers num="50"/>
        <vers num="51"/>
        <vers num="52"/>
        <vers num="52.1"/>
        <vers num="52.2"/>
        <vers num="52.4"/>
        <vers num="52.5"/>
        <vers num="52.6"/>
        <vers num="52.7"/>
        <vers num="52.8"/>
        <vers num="52.9"/>
        <vers num="52.10"/>
        <vers num="53"/>
        <vers num="53.1"/>
        <vers num="53.2"/>
        <vers num="53.3"/>
        <vers num="54"/>
        <vers num="55"/>
        <vers num="55.1"/>
        <vers num="55.2"/>
        <vers num="56"/>
        <vers num="57"/>
        <vers num="57.1"/>
        <vers num="57.2"/>
        <vers num="57.3"/>
        <vers num="57.4"/>
        <vers num="58"/>
        <vers num="58.1"/>
        <vers num="59"/>
        <vers num="60"/>
        <vers num="60.2"/>
        <vers num="61.0"/>
        <vers num="62.0"/>
        <vers num="63.0"/>
        <vers num="64.0"/>
        <vers num="66.0"/>
        <vers num="67.0"/>
        <vers num="68.0"/>
        <vers num="69.0"/>
        <vers num="70.0"/>
        <vers num="71.0"/>
        <vers num="72.0"/>
        <vers num="73.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11269" seq="2019-11269" published="2019-06-12" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Spring Security OAuth versions 2.3 prior to 2.3.6, 2.2 prior to 2.2.5, 2.1 prior to 2.1.5, and 2.0 prior to 2.0.18, as well as older unsupported versions could be susceptible to an open redirector attack that can leak an authorization code. A malicious user or attacker can craft a request to the authorization endpoint using the authorization code grant type, and specify a manipulated redirection URI via the redirect_uri parameter. This can cause the authorization server to redirect the resource owner user-agent to a URI under the control of the attacker with the leaked authorization code.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153299/Spring-Security-OAuth-2.3-Open-Redirection.html">http://packetstormsecurity.com/files/153299/Spring-Security-OAuth-2.3-Open-Redirection.html</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2019-11269" adv="1">https://pivotal.io/security/cve-2019-11269</ref>
    </refs>
    <vuln_soft>
      <prod name="spring_security_oauth" vendor="pivotal_software">
        <vers num="2.0.0" edition="m2"/>
        <vers num="2.0.0" edition="m3"/>
        <vers num="2.0.0" edition="m4"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1127" seq="2019-1127" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1127" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11270" seq="2019-11270" published="2019-08-05" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'clients.write' authority or scope can bypass the restrictions imposed on clients created via 'clients.write' and create clients with arbitrary scopes that the creator does not possess.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2019-11270" adv="1">https://pivotal.io/security/cve-2019-11270</ref>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2019-11270" adv="1">https://www.cloudfoundry.org/blog/cve-2019-11270</ref>
    </refs>
    <vuln_soft>
      <prod name="application_service" vendor="pivotal_software">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
      </prod>
      <prod name="cloud_foundry_uaa" vendor="pivotal_software">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.2.1"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.4.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.4.1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.5.2"/>
        <vers num="2.2.5.3"/>
        <vers num="2.2.5.4"/>
        <vers num="2.2.6"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.0.1"/>
        <vers num="2.7.0.2"/>
        <vers num="2.7.0.3"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.4.1"/>
        <vers num="2.7.4.2"/>
        <vers num="2.7.4.3"/>
        <vers num="2.7.4.4"/>
        <vers num="2.7.4.5"/>
        <vers num="2.7.4.6"/>
        <vers num="2.7.4.7"/>
        <vers num="2.7.4.8"/>
        <vers num="2.7.4.9"/>
        <vers num="2.7.4.10"/>
        <vers num="2.7.4.11"/>
        <vers num="2.7.4.12"/>
        <vers num="2.7.4.13"/>
        <vers num="2.7.4.14"/>
        <vers num="2.7.4.15"/>
        <vers num="2.7.4.16"/>
        <vers num="2.7.4.17"/>
        <vers num="2.7.4.18"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.0.4"/>
        <vers num="3.3.0.5"/>
        <vers num="3.3.0.6"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.8.0"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.9.12"/>
        <vers num="3.9.13"/>
        <vers num="3.9.14"/>
        <vers num="3.9.15"/>
        <vers num="3.9.16"/>
        <vers num="3.9.17"/>
        <vers num="3.10.0"/>
        <vers num="3.11.0"/>
        <vers num="3.12.0"/>
        <vers num="3.13.0"/>
        <vers num="3.14.0"/>
        <vers num="3.15.0"/>
        <vers num="3.16.0"/>
        <vers num="3.17.0"/>
        <vers num="3.18.0"/>
        <vers num="3.19.0"/>
        <vers num="3.20.0"/>
        <vers num="3.20.1"/>
        <vers num="3.20.2"/>
        <vers num="3.20.3"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.9.0"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.11.0"/>
        <vers num="4.12.0"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.13.0"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.14.0"/>
        <vers num="4.15.0"/>
        <vers num="4.16.0"/>
        <vers num="4.17.0"/>
        <vers num="4.18.0"/>
        <vers num="4.19.0"/>
        <vers num="4.19.2"/>
        <vers num="4.20.0"/>
        <vers num="4.21.0"/>
        <vers num="4.22.0"/>
        <vers num="4.23.0"/>
        <vers num="4.24.0"/>
        <vers num="4.25.0"/>
        <vers num="4.26.0"/>
        <vers num="4.27.0"/>
        <vers num="4.28.0"/>
        <vers num="4.29.0"/>
        <vers num="4.30.0"/>
        <vers num="4.31.0"/>
        <vers num="4.32.0"/>
        <vers num="4.33.0"/>
        <vers num="4.34.0"/>
        <vers num="4.35.0"/>
      </prod>
      <prod name="operations_manager" vendor="pivotal_software">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11271" seq="2019-11271" published="2019-06-18" modified="2019-06-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cloud Foundry BOSH 270.x versions prior to v270.1.1, contain a BOSH Director that does not properly redact credentials when configured to use a MySQL database. A local authenticated malicious user may read any credentials that are contained in a BOSH manifest.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2019-11271" adv="1">https://www.cloudfoundry.org/blog/cve-2019-11271</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11272" seq="2019-11272" published="2019-06-26" modified="2019-06-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Spring Security, versions 4.2.x up to 4.2.12, and older unsupported versions support plain text passwords using PlaintextPasswordEncoder. If an application using an affected version of Spring Security is leveraging PlaintextPasswordEncoder and a user has a null encoded password, a malicious user (or attacker) can authenticate using a password of "null".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/07/msg00008.html">[debian-lts-announce] 20190709 [SECURITY] [DLA 1848-1] libspring-security-2.0-java security update</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2019-11272" adv="1">https://pivotal.io/security/cve-2019-11272</ref>
    </refs>
    <vuln_soft>
      <prod name="spring_security" vendor="pivotal_software">
        <vers num="4.2.0" edition="milestone1"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11273" seq="2019-11273" published="2019-07-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pivotal Container Services (PKS) versions 1.3.x prior to 1.3.7, and versions 1.4.x prior to 1.4.1, contains a vulnerable component which logs the username and password to the billing database. A remote authenticated user with access to those logs may be able to retrieve non-sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/CVE-2019-11273">https://pivotal.io/security/CVE-2019-11273</ref>
    </refs>
    <vuln_soft>
      <prod name="pivotal_container_service" vendor="pivotal_software">
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11274" seq="2019-11274" published="2019-08-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cloud Foundry UAA, versions prior to 74.0.0, is vulnerable to an XSS attack. A remote unauthenticated malicious attacker could craft a URL that contains a SCIM filter that contains malicious JavaScript, which older browsers may execute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2019-11274" adv="1">https://www.cloudfoundry.org/blog/cve-2019-11274</ref>
    </refs>
    <vuln_soft>
      <prod name="user_account_and_authentication" vendor="cloudfoundry">
        <vers num="-"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.2.1"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.4.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.4.1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.5.2"/>
        <vers num="2.2.5.3"/>
        <vers num="2.2.5.4"/>
        <vers num="2.2.6"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.0.1"/>
        <vers num="2.7.0.2"/>
        <vers num="2.7.0.3"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.4.1"/>
        <vers num="2.7.4.2"/>
        <vers num="2.7.4.3"/>
        <vers num="2.7.4.4"/>
        <vers num="2.7.4.5"/>
        <vers num="2.7.4.6"/>
        <vers num="2.7.4.7"/>
        <vers num="2.7.4.8"/>
        <vers num="2.7.4.9"/>
        <vers num="2.7.4.10"/>
        <vers num="2.7.4.11"/>
        <vers num="2.7.4.12"/>
        <vers num="2.7.4.13"/>
        <vers num="2.7.4.14"/>
        <vers num="2.7.4.15"/>
        <vers num="2.7.4.16"/>
        <vers num="2.7.4.17"/>
        <vers num="2.7.4.18"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.0.4"/>
        <vers num="3.3.0.5"/>
        <vers num="3.3.0.6"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.8.0"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.9.12"/>
        <vers num="3.9.13"/>
        <vers num="3.9.14"/>
        <vers num="3.9.15"/>
        <vers num="3.9.16"/>
        <vers num="3.9.17"/>
        <vers num="3.10.0"/>
        <vers num="3.11.0"/>
        <vers num="3.12.0"/>
        <vers num="3.13.0"/>
        <vers num="3.14.0"/>
        <vers num="3.15.0"/>
        <vers num="3.16.0"/>
        <vers num="3.17.0"/>
        <vers num="3.18.0"/>
        <vers num="3.19.0"/>
        <vers num="3.20.0"/>
        <vers num="3.20.1"/>
        <vers num="3.20.2"/>
        <vers num="3.20.3"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.9.0"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.11.0"/>
        <vers num="4.12.0"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.13.0"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.14.0"/>
        <vers num="4.15.0"/>
        <vers num="4.16.0"/>
        <vers num="4.17.0"/>
        <vers num="4.18.0"/>
        <vers num="4.19.0"/>
        <vers num="4.19.2"/>
        <vers num="4.20.0"/>
        <vers num="4.21.0"/>
        <vers num="4.22.0"/>
        <vers num="4.23.0"/>
        <vers num="4.24.0"/>
        <vers num="4.25.0"/>
        <vers num="4.26.0"/>
        <vers num="4.27.0"/>
        <vers num="4.28.0"/>
        <vers num="4.29.0"/>
        <vers num="4.30.0"/>
        <vers num="4.31.0"/>
        <vers num="4.32.0"/>
        <vers num="4.33.0"/>
        <vers num="4.34.0"/>
        <vers num="4.35.0"/>
        <vers num="73.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11275" seq="2019-11275" published="2019-10-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pivotal Application Manager, versions 666.0.x prior to 666.0.36, versions 667.0.x prior to 667.0.22, versions 668.0.x prior to 668.0.21, versions 669.0.x prior to 669.0.13, and versions 670.0.x prior to 670.0.7, contain a vulnerability where a remote authenticated user can create an app with a name such that a csv program can interpret into a formula and gets executed. The malicious user can possibly gain access to a usage report that requires a higher privilege.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2019-11275" adv="1">https://pivotal.io/security/cve-2019-11275</ref>
    </refs>
    <vuln_soft>
      <prod name="pivotal_application_service" vendor="pivotal_software">
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11276" seq="2019-11276" published="2019-08-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.1" CVSS_base_score="4.1" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Pivotal Apps Manager, included in Pivotal Application Service versions 2.3.x prior to 2.3.16, 2.4.x prior to 2.4.12, 2.5.x prior to 2.5.8, and 2.6.x prior to 2.6.3, makes a request to the /cloudapplication endpoint via Spring actuator, and subsequent requests via unsecured http. An adjacent unauthenticated user could eavesdrop on the network traffic and gain access to the unencrypted token allowing the attacker to read the type of access a user has over an app. They may also modify the logging level, potentially leading to lost information that would otherwise have been logged.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2019-11276" adv="1">https://pivotal.io/security/cve-2019-11276</ref>
    </refs>
    <vuln_soft>
      <prod name="application_service" vendor="pivotal_software">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11277" seq="2019-11277" published="2019-09-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Cloud Foundry NFS Volume Service, 1.7.x versions prior to 1.7.11 and 2.x versions prior to 2.3.0, is vulnerable to LDAP injection. A remote authenticated malicious space developer can potentially inject LDAP filters via service instance creation, facilitating the malicious space developer to deny service or perform a dictionary attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2019-11277" adv="1">https://www.cloudfoundry.org/blog/cve-2019-11277</ref>
    </refs>
    <vuln_soft>
      <prod name="cf-deployment" vendor="cloudfoundry">
        <vers num="0.0.0"/>
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.10.0"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="0.13.0"/>
        <vers num="0.14.0"/>
        <vers num="0.15.0"/>
        <vers num="0.16.0"/>
        <vers num="0.17.0"/>
        <vers num="0.18.0"/>
        <vers num="0.19.0"/>
        <vers num="0.20.0"/>
        <vers num="0.21.0"/>
        <vers num="0.22.0"/>
        <vers num="0.23.0"/>
        <vers num="0.24.0"/>
        <vers num="0.25.0"/>
        <vers num="0.26.0"/>
        <vers num="0.27.0"/>
        <vers num="0.28.0"/>
        <vers num="0.29.0"/>
        <vers num="0.30.0"/>
        <vers num="0.31.0"/>
        <vers num="0.32.0"/>
        <vers num="0.32.1"/>
        <vers num="0.33.0"/>
        <vers num="0.34.0"/>
        <vers num="0.35.0"/>
        <vers num="0.36.0"/>
        <vers num="0.37.0"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="1.10.0"/>
        <vers num="1.11.0"/>
        <vers num="1.12.0"/>
        <vers num="1.13.0"/>
        <vers num="1.14.0"/>
        <vers num="1.15.0"/>
        <vers num="1.16.0"/>
        <vers num="1.17.0"/>
        <vers num="1.18.0"/>
        <vers num="1.19.0"/>
        <vers num="1.20.0"/>
        <vers num="1.21.0"/>
        <vers num="1.22.0"/>
        <vers num="1.23.0"/>
        <vers num="1.24.0"/>
        <vers num="1.25.0"/>
        <vers num="1.26.0"/>
        <vers num="1.27.0"/>
        <vers num="1.28.0"/>
        <vers num="1.29.0"/>
        <vers num="1.30.0"/>
        <vers num="1.31.0"/>
        <vers num="1.32.0"/>
        <vers num="1.33.0"/>
        <vers num="1.34.0"/>
        <vers num="1.35.0"/>
        <vers num="1.36.0"/>
        <vers num="1.37.0"/>
        <vers num="1.38.0"/>
        <vers num="1.39.0"/>
        <vers num="1.40.0"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.7.0"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.4.0"/>
        <vers num="5.5.0"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5.0"/>
        <vers num="6.6.0"/>
        <vers num="6.7.0"/>
        <vers num="6.8.0"/>
        <vers num="6.9.0"/>
        <vers num="6.10.0"/>
        <vers num="7.0.0"/>
        <vers num="7.1.0"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.4.0"/>
        <vers num="7.5.0"/>
        <vers num="7.6.0"/>
        <vers num="7.7.0"/>
        <vers num="7.8.0"/>
        <vers num="7.9.0"/>
        <vers num="7.10.0"/>
        <vers num="7.11.0"/>
        <vers num="8.0.0"/>
        <vers num="8.1.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11278" seq="2019-11278" published="2019-09-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CF UAA versions prior to 74.1.0, allow external input to be directly queried against. A remote malicious user with 'client.write' and 'groups.update' can craft a SCIM query, which leaks information that allows an escalation of privileges, ultimately allowing the malicious user to gain control of UAA scopes they should not have.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2019-11278" adv="1">https://www.cloudfoundry.org/blog/cve-2019-11278</ref>
    </refs>
    <vuln_soft>
      <prod name="user_account_and_authentication" vendor="cloudfoundry">
        <vers num="-"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.2.1"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.4.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.4.1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.5.2"/>
        <vers num="2.2.5.3"/>
        <vers num="2.2.5.4"/>
        <vers num="2.2.6"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.0.1"/>
        <vers num="2.7.0.2"/>
        <vers num="2.7.0.3"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.4.1"/>
        <vers num="2.7.4.2"/>
        <vers num="2.7.4.3"/>
        <vers num="2.7.4.4"/>
        <vers num="2.7.4.5"/>
        <vers num="2.7.4.6"/>
        <vers num="2.7.4.7"/>
        <vers num="2.7.4.8"/>
        <vers num="2.7.4.9"/>
        <vers num="2.7.4.10"/>
        <vers num="2.7.4.11"/>
        <vers num="2.7.4.12"/>
        <vers num="2.7.4.13"/>
        <vers num="2.7.4.14"/>
        <vers num="2.7.4.15"/>
        <vers num="2.7.4.16"/>
        <vers num="2.7.4.17"/>
        <vers num="2.7.4.18"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.0.4"/>
        <vers num="3.3.0.5"/>
        <vers num="3.3.0.6"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.8.0"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.9.12"/>
        <vers num="3.9.13"/>
        <vers num="3.9.14"/>
        <vers num="3.9.15"/>
        <vers num="3.9.16"/>
        <vers num="3.9.17"/>
        <vers num="3.10.0"/>
        <vers num="3.11.0"/>
        <vers num="3.12.0"/>
        <vers num="3.13.0"/>
        <vers num="3.14.0"/>
        <vers num="3.15.0"/>
        <vers num="3.16.0"/>
        <vers num="3.17.0"/>
        <vers num="3.18.0"/>
        <vers num="3.19.0"/>
        <vers num="3.20.0"/>
        <vers num="3.20.1"/>
        <vers num="3.20.2"/>
        <vers num="3.20.3"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.9.0"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.11.0"/>
        <vers num="4.12.0"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.13.0"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.14.0"/>
        <vers num="4.15.0"/>
        <vers num="4.16.0"/>
        <vers num="4.17.0"/>
        <vers num="4.18.0"/>
        <vers num="4.19.0"/>
        <vers num="4.19.2"/>
        <vers num="4.20.0"/>
        <vers num="4.21.0"/>
        <vers num="4.22.0"/>
        <vers num="4.23.0"/>
        <vers num="4.24.0"/>
        <vers num="4.25.0"/>
        <vers num="4.26.0"/>
        <vers num="4.27.0"/>
        <vers num="4.28.0"/>
        <vers num="4.29.0"/>
        <vers num="4.30.0"/>
        <vers num="4.31.0"/>
        <vers num="4.32.0"/>
        <vers num="4.33.0"/>
        <vers num="4.34.0"/>
        <vers num="4.35.0"/>
        <vers num="73.7.0"/>
        <vers num="74.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11279" seq="2019-11279" published="2019-09-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CF UAA versions prior to 74.1.0 can request scopes for a client that shouldn't be allowed by submitting an array of requested scopes. A remote malicious user can escalate their own privileges to any scope, allowing them to take control of UAA and the resources it controls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2019-11279" adv="1">https://www.cloudfoundry.org/blog/cve-2019-11279</ref>
    </refs>
    <vuln_soft>
      <prod name="uaa_release" vendor="cloudfoundry">
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
        <vers num="11.2"/>
        <vers num="11.3"/>
        <vers num="11.4"/>
        <vers num="11.5"/>
        <vers num="11.7"/>
        <vers num="12.0"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="12.5"/>
        <vers num="12.6"/>
        <vers num="13.0"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
        <vers num="13.4"/>
        <vers num="13.5"/>
        <vers num="13.6"/>
        <vers num="13.7"/>
        <vers num="13.8"/>
        <vers num="13.9"/>
        <vers num="13.10"/>
        <vers num="13.11"/>
        <vers num="13.12"/>
        <vers num="13.13"/>
        <vers num="13.14"/>
        <vers num="13.15"/>
        <vers num="13.16"/>
        <vers num="13.17"/>
        <vers num="13.18"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="16.0"/>
        <vers num="17.0"/>
        <vers num="18.0"/>
        <vers num="19.0"/>
        <vers num="20.0"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7"/>
        <vers num="24.8"/>
        <vers num="24.9"/>
        <vers num="24.10"/>
        <vers num="24.11"/>
        <vers num="24.12"/>
        <vers num="24.13"/>
        <vers num="24.14"/>
        <vers num="25.0"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="30.0"/>
        <vers num="30.1"/>
        <vers num="30.2"/>
        <vers num="30.3"/>
        <vers num="30.4"/>
        <vers num="30.5"/>
        <vers num="30.6"/>
        <vers num="30.7"/>
        <vers num="30.8"/>
        <vers num="30.9"/>
        <vers num="31.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0"/>
        <vers num="34.1"/>
        <vers num="34.2"/>
        <vers num="34.3"/>
        <vers num="35.0"/>
        <vers num="36.0"/>
        <vers num="37.0"/>
        <vers num="38.0"/>
        <vers num="39.0"/>
        <vers num="40.0"/>
        <vers num="41.0"/>
        <vers num="41.1"/>
        <vers num="43.0"/>
        <vers num="44.0"/>
        <vers num="45.0"/>
        <vers num="45.1"/>
        <vers num="45.2"/>
        <vers num="45.3"/>
        <vers num="45.4"/>
        <vers num="45.5"/>
        <vers num="45.6"/>
        <vers num="45.7"/>
        <vers num="45.8"/>
        <vers num="45.9"/>
        <vers num="45.10"/>
        <vers num="45.11"/>
        <vers num="48.0"/>
        <vers num="50.0"/>
        <vers num="51.0"/>
        <vers num="52.0"/>
        <vers num="52.1"/>
        <vers num="52.2"/>
        <vers num="52.4"/>
        <vers num="52.5"/>
        <vers num="52.6"/>
        <vers num="52.7"/>
        <vers num="52.8"/>
        <vers num="52.9"/>
        <vers num="52.10"/>
        <vers num="53.0"/>
        <vers num="53.1"/>
        <vers num="53.2"/>
        <vers num="53.3"/>
        <vers num="54.0"/>
        <vers num="55.0"/>
        <vers num="55.1"/>
        <vers num="55.2"/>
        <vers num="56.0"/>
        <vers num="57.0"/>
        <vers num="57.1"/>
        <vers num="57.2"/>
        <vers num="57.3"/>
        <vers num="57.4"/>
        <vers num="58.0"/>
        <vers num="58.1"/>
        <vers num="59.0"/>
        <vers num="60.0"/>
        <vers num="60.2"/>
        <vers num="61.0"/>
        <vers num="62.0"/>
        <vers num="63.0"/>
        <vers num="64.0"/>
        <vers num="66.0"/>
        <vers num="67.0"/>
        <vers num="68.0"/>
        <vers num="69.0"/>
        <vers num="70.0"/>
        <vers num="71.0"/>
        <vers num="72.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1128" seq="2019-1128" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that DirectWrite handles objects in memory, aka 'DirectWrite Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1128" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11280" seq="2019-11280" published="2019-09-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pivotal Apps Manager, included in Pivotal Application Service versions 2.3.x prior to 2.3.18, 2.4.x prior to 2.4.14, 2.5.x prior to 2.5.10, and 2.6.x prior to 2.6.5, contains an invitations microservice which allows users to invite others to their organizations. A remote authenticated user can gain additional privileges by inviting themselves to spaces that they should not have access to.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2019-11280" adv="1">https://pivotal.io/security/cve-2019-11280</ref>
    </refs>
    <vuln_soft>
      <prod name="pivotal_application_service" vendor="pivotal_software">
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1129" seq="2019-1129" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1130.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1129" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1130" seq="2019-1130" published="2019-07-15" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links, aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1129.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1130" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1131" seq="2019-1131" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1139, CVE-2019-1140, CVE-2019-1141, CVE-2019-1195, CVE-2019-1196, CVE-2019-1197.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1131" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1131</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11319" seq="2019-11319" published="2019-04-18" modified="2019-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Motorola CX2 1.01 and M2 1.01. There is a command injection in the function downloadFirmware in hnap, which leads to remote code execution via shell metacharacters in a JSON value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf" adv="1">https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cx2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
      <prod name="m2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1132" seq="2019-1132" published="2019-07-15" modified="2019-07-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1132" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11320" seq="2019-11320" published="2019-04-18" modified="2019-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Motorola CX2 1.01 and M2 1.01, users can access the router's /priv_mgt.html web page to launch telnetd, as demonstrated by the 192.168.51.1 address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf" adv="1">https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cx2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
      <prod name="m2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11321" seq="2019-11321" published="2019-04-18" modified="2019-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Motorola CX2 1.01 and M2 1.01. The router opens TCP port 8010. Users can send hnap requests to this port without authentication to obtain information such as the MAC addresses of connected client devices.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf" adv="1">https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cx2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
      <prod name="m2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11322" seq="2019-11322" published="2019-04-18" modified="2019-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Motorola CX2 1.01 and M2 1.01. There is a command injection in the function startRmtAssist in hnap, which leads to remote code execution via shell metacharacters in a JSON value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf" adv="1">https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="cx2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
      <prod name="m2_firmware" vendor="motorola">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11323" seq="2019-11323" published="2019-05-09" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HAProxy before 1.9.7 mishandles a reload with rotated keys, which triggers use of uninitialized, and very predictable, HMAC keys. This is related to an include/types/ssl_sock.h error.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.haproxy.org/?p=haproxy.git;a=commit;h=8ef706502aa2000531d36e4ac56dbdc7c30f718d" adv="1" patch="1">http://git.haproxy.org/?p=haproxy.git;a=commit;h=8ef706502aa2000531d36e4ac56dbdc7c30f718d</ref>
      <ref source="CONFIRM" url="https://www.mail-archive.com/haproxy@formilux.org/msg33410.html" adv="1">https://www.mail-archive.com/haproxy@formilux.org/msg33410.html</ref>
    </refs>
    <vuln_soft>
      <prod name="haproxy" vendor="haproxy">
        <vers num="-"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.1.24"/>
        <vers num="1.1.25"/>
        <vers num="1.1.26"/>
        <vers num="1.1.27"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.5.1"/>
        <vers num="1.2.5.2"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7" edition="rc"/>
        <vers num="1.2.7.1"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.10.1"/>
        <vers num="1.2.11"/>
        <vers num="1.2.11.1"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.13.1"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.6.1"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.8.1"/>
        <vers num="1.3.8.2"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.10.1"/>
        <vers num="1.3.10.2"/>
        <vers num="1.3.11"/>
        <vers num="1.3.11.1"/>
        <vers num="1.3.11.2"/>
        <vers num="1.3.11.3"/>
        <vers num="1.3.11.4"/>
        <vers num="1.3.12"/>
        <vers num="1.3.12.1"/>
        <vers num="1.3.12.2"/>
        <vers num="1.3.12.3"/>
        <vers num="1.3.12.4"/>
        <vers num="1.3.13"/>
        <vers num="1.3.13.1"/>
        <vers num="1.3.13.2"/>
        <vers num="1.3.14"/>
        <vers num="1.3.14.1"/>
        <vers num="1.3.14.2"/>
        <vers num="1.3.14.3"/>
        <vers num="1.3.14.4"/>
        <vers num="1.3.14.5"/>
        <vers num="1.3.14.6"/>
        <vers num="1.3.14.7"/>
        <vers num="1.3.14.8"/>
        <vers num="1.3.14.9"/>
        <vers num="1.3.14.10"/>
        <vers num="1.3.14.11"/>
        <vers num="1.3.14.12"/>
        <vers num="1.3.14.13"/>
        <vers num="1.3.14.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.15.1"/>
        <vers num="1.3.15.2"/>
        <vers num="1.3.15.3"/>
        <vers num="1.3.15.4"/>
        <vers num="1.3.15.5"/>
        <vers num="1.3.15.6"/>
        <vers num="1.3.15.7"/>
        <vers num="1.3.15.8"/>
        <vers num="1.3.15.9"/>
        <vers num="1.3.15.10"/>
        <vers num="1.3.15.11"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="1.5" edition="dev"/>
        <vers num="1.5" edition="dev0"/>
        <vers num="1.5" edition="dev1"/>
        <vers num="1.5" edition="dev10"/>
        <vers num="1.5" edition="dev11"/>
        <vers num="1.5" edition="dev12"/>
        <vers num="1.5" edition="dev13"/>
        <vers num="1.5" edition="dev14"/>
        <vers num="1.5" edition="dev15"/>
        <vers num="1.5" edition="dev16"/>
        <vers num="1.5" edition="dev17"/>
        <vers num="1.5" edition="dev18"/>
        <vers num="1.5" edition="dev19"/>
        <vers num="1.5" edition="dev2"/>
        <vers num="1.5" edition="dev3"/>
        <vers num="1.5" edition="dev4"/>
        <vers num="1.5" edition="dev5"/>
        <vers num="1.5" edition="dev6"/>
        <vers num="1.5" edition="dev7"/>
        <vers num="1.5" edition="dev8"/>
        <vers num="1.5" edition="dev9"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.6" edition="dev0"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
        <vers num="1.8.15"/>
        <vers num="1.8.16"/>
        <vers num="1.8.17"/>
        <vers num="1.8.18"/>
        <vers num="1.8.19"/>
        <vers num="1.8.20"/>
        <vers num="1.8.21"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="dev0"/>
        <vers num="1.9.0" edition="dev1"/>
        <vers num="1.9.0" edition="dev10"/>
        <vers num="1.9.0" edition="dev11"/>
        <vers num="1.9.0" edition="dev2"/>
        <vers num="1.9.0" edition="dev3"/>
        <vers num="1.9.0" edition="dev4"/>
        <vers num="1.9.0" edition="dev5"/>
        <vers num="1.9.0" edition="dev6"/>
        <vers num="1.9.0" edition="dev7"/>
        <vers num="1.9.0" edition="dev8"/>
        <vers num="1.9.0" edition="dev9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11324" seq="2019-11324" published="2019-04-18" modified="2019-09-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The urllib3 library before 1.24.2 for Python mishandles certain cases where the desired set of CA certificates is different from the OS store of CA certificates, which results in SSL connections succeeding in situations where a verification failure is the correct outcome. This is related to use of the ssl_context, ca_certs, or ca_certs_dir argument.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00039.html">openSUSE-SU-2019:2131</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00041.html">openSUSE-SU-2019:2133</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/04/19/1" adv="1">[oss-security] 20190418 Re: urllib3: adds system certificates to ssl_context</ref>
      <ref source="MISC" url="https://github.com/urllib3/urllib3/compare/a6ec68a...1efadf4" adv="1" patch="1">https://github.com/urllib3/urllib3/compare/a6ec68a...1efadf4</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3990-1/" adv="1">USN-3990-1</ref>
    </refs>
    <vuln_soft>
      <prod name="urllib3" vendor="python">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.10"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.13.1"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.15.1"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.18.1"/>
        <vers num="1.19"/>
        <vers num="1.19.1"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.21.1"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.24.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11326" seq="2019-11326" published="2019-09-20" modified="2019-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Topcon Positioning Net-G5 GNSS Receiver devices with firmware 5.2.2. The web interface of the product is protected by a login. A guest is allowed to login. Once logged in as a guest, an attacker can browse a URL to read the password of the administrative user. The same procedure allows a regular user to gain administrative privileges. The guest login is possible in the default configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://mezdanak.de/2019/06/21/iot-full-disclosure-topcon-positioning-net-g5-receiver/" adv="1">https://mezdanak.de/2019/06/21/iot-full-disclosure-topcon-positioning-net-g5-receiver/</ref>
    </refs>
    <vuln_soft>
      <prod name="net-g5_firmware" vendor="topcon">
        <vers num="5.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11327" seq="2019-11327" published="2019-09-20" modified="2019-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on Topcon Positioning Net-G5 GNSS Receiver devices with firmware 5.2.2. The web interface of the product has a local file inclusion vulnerability. An attacker with administrative privileges can craft a special URL to read arbitrary files from the device's files system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://mezdanak.de/2019/06/21/iot-full-disclosure-topcon-positioning-net-g5-receiver/" adv="1">https://mezdanak.de/2019/06/21/iot-full-disclosure-topcon-positioning-net-g5-receiver/</ref>
    </refs>
    <vuln_soft>
      <prod name="net-g5_firmware" vendor="topcon">
        <vers num="5.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11328" seq="2019-11328" published="2019-05-14" modified="2019-05-24" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Singularity 3.1.0 to 3.2.0-rc2, a malicious user with local/network access to the host system (e.g. ssh) could exploit this vulnerability due to insecure permissions allowing a user to edit files within `/run/singularity/instances/sing/&lt;user>/&lt;instance>`. The manipulation of those files can change the behavior of the starter-suid program when instances are joined resulting in potential privilege escalation on the host.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00028.html">openSUSE-SU-2019:2288</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/05/16/1" adv="1">[oss-security] 20190516 Singularity 3.1.0: CVE-2019-11328: namespace privilege escalation and arbitrary file corruption</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108360">108360</ref>
      <ref source="CONFIRM" url="https://github.com/sylabs/singularity/releases/tag/v3.2.0" adv="1">https://github.com/sylabs/singularity/releases/tag/v3.2.0</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5O3TPL5OOTIZEI4H6IQBCCISBARJ6WL3/">FEDORA-2019-9f48c6fedc</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LIHV7DSEVTB5SUPEZ2UXGS3Q6WMEQSO2/">FEDORA-2019-25ecc42592</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LNU5BUHFOTYUZVHFUSX2VG4S3RCPUEMA/">FEDORA-2019-da2ed3b0b5</ref>
    </refs>
    <vuln_soft>
      <prod name="singularity" vendor="sylabs">
        <vers num="3.1.0" edition="-"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.1" edition="-"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1133" seq="2019-1133" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka 'Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1194.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1133" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1133</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11331" seq="2019-11331" published="2019-04-18" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Network Time Protocol (NTP), as specified in RFC 5905, uses port 123 even for modes where a fixed port number is not required, which makes it easier for remote attackers to conduct off-path attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108010" adv="1">108010</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K09940637">https://support.f5.com/csp/article/K09940637</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K09940637?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K09940637?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="MISC" url="https://tools.ietf.org/html/draft-gont-ntp-port-randomization-00" adv="1">https://tools.ietf.org/html/draft-gont-ntp-port-randomization-00</ref>
    </refs>
    <vuln_soft>
      <prod name="ntp" vendor="ntp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11332" seq="2019-11332" published="2019-04-18" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MKCMS 5.0 allows remote attackers to take over arbitrary user accounts by posting a username and e-mail address to ucenter/repass.php, which triggers e-mail transmission with the password, as demonstrated by 123456.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cisk123456.blogspot.com/2019/04/mkcms-v50.html" adv="1">https://cisk123456.blogspot.com/2019/04/mkcms-v50.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mkcms" vendor="mkcms_project">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11334" seq="2019-11334" published="2019-06-11" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An authentication bypass in website post requests in the Tzumi Electronics Klic Lock application 1.0.9 for mobile devices allows attackers to access resources (that are not otherwise accessible without proper authentication) via capture-replay. Physically proximate attackers can use this information to unlock unauthorized Tzumi Electronics Klic Smart Padlock Model 5686 Firmware 6.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153280/Tzumi-Electronics-Klic-Lock-Authentication-Bypass.html">http://packetstormsecurity.com/files/153280/Tzumi-Electronics-Klic-Lock-Authentication-Bypass.html</ref>
      <ref source="MISC" url="https://github.com/whitehatdefenses/KlicUnLock" adv="1">https://github.com/whitehatdefenses/KlicUnLock</ref>
    </refs>
    <vuln_soft>
      <prod name="klic_lock" vendor="tzumi">
        <vers num="1.0.9"/>
      </prod>
      <prod name="klic_smart_padlock_model_5686_firmware" vendor="tzumi">
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11336" seq="2019-11336" published="2019-05-14" modified="2019-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sony Bravia Smart TV devices allow remote attackers to retrieve the static Wi-Fi password (used when the TV is acting as an access point) by using the Photo Sharing Plus application to execute a backdoor API command, a different vulnerability than CVE-2019-10886.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152612/Sony-Smart-TV-Information-Disclosure-File-Read.html" adv="1">http://packetstormsecurity.com/files/152612/Sony-Smart-TV-Information-Disclosure-File-Read.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Apr/32" adv="1">20190423 Multiple vulnerabilities in Sony Smart TVs</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108072" adv="1">108072</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/34" adv="1">20190424 Multiple vulnerabilities in Sony Smart TVs</ref>
      <ref source="MISC" url="https://www.darkmatter.ae/xen1thlabs/sony-smart-tv-photo-sharing-plus-information-disclosure-vulnerability-xl-19-003/" adv="1">https://www.darkmatter.ae/xen1thlabs/sony-smart-tv-photo-sharing-plus-information-disclosure-vulnerability-xl-19-003/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11338" seq="2019-11338" published="2019-04-18" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libavcodec/hevcdec.c in FFmpeg 4.1.2 mishandles detection of duplicate first slices, which allows remote attackers to cause a denial of service (NULL pointer dereference and out-of-array access) or possibly have unspecified other impact via crafted HEVC data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108034">108034</ref>
      <ref source="MISC" url="https://github.com/FFmpeg/FFmpeg/commit/54655623a82632e7624714d7b2a3e039dc5faa7e" adv="1" patch="1">https://github.com/FFmpeg/FFmpeg/commit/54655623a82632e7624714d7b2a3e039dc5faa7e</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00043.html">[debian-lts-announce] 20190529 [SECURITY] [DLA 1809-1] libav security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/60">20190523 [SECURITY] [DSA 4449-1] ffmpeg security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3967-1/">USN-3967-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4449">DSA-4449</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="4.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11339" seq="2019-11339" published="2019-04-18" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The studio profile decoder in libavcodec/mpeg4videodec.c in FFmpeg 4.0 before 4.0.4 and 4.1 before 4.1.2 allows remote attackers to cause a denial of service (out-of-array access) or possibly have unspecified other impact via crafted MPEG-4 video data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108037" adv="1">108037</ref>
      <ref source="MISC" url="https://github.com/FFmpeg/FFmpeg/commit/1f686d023b95219db933394a7704ad9aa5f01cbb" adv="1" patch="1">https://github.com/FFmpeg/FFmpeg/commit/1f686d023b95219db933394a7704ad9aa5f01cbb</ref>
      <ref source="MISC" url="https://github.com/FFmpeg/FFmpeg/commit/d227ed5d598340e719eff7156b1aa0a4469e9a6a" adv="1" patch="1">https://github.com/FFmpeg/FFmpeg/commit/d227ed5d598340e719eff7156b1aa0a4469e9a6a</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3967-1/">USN-3967-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.1" edition="dev"/>
        <vers num="4.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1134" seq="2019-1134" published="2019-07-15" modified="2019-07-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1134" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2019"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11340" seq="2019-11340" published="2019-04-19" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">util/emailutils.py in Matrix Sydent before 1.0.2 mishandles registration restrictions that are based on e-mail domain, if the allowed_local_3pids option is enabled. This occurs because of potentially unwanted behavior in Python, in which an email.utils.parseaddr call on user@bad.example.net@good.example.com returns the user@bad.example.net substring.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/matrix-org/sydent/commit/4e1cfff53429c49c87d5c457a18ed435520044fc" adv="1" patch="1">https://github.com/matrix-org/sydent/commit/4e1cfff53429c49c87d5c457a18ed435520044fc</ref>
      <ref source="MISC" url="https://github.com/matrix-org/sydent/compare/7c002cd...09278fb" adv="1" patch="1">https://github.com/matrix-org/sydent/compare/7c002cd...09278fb</ref>
      <ref source="MISC" url="https://matrix.org/blog/2019/04/18/security-update-sydent-1-0-2/" adv="1">https://matrix.org/blog/2019/04/18/security-update-sydent-1-0-2/</ref>
      <ref source="MISC" url="https://twitter.com/matrixdotorg/status/1118934335963500545" adv="1">https://twitter.com/matrixdotorg/status/1118934335963500545</ref>
    </refs>
    <vuln_soft>
      <prod name="sydent" vendor="matrix">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11341" seq="2019-11341" published="2019-10-09" modified="2019-10-09">
    <desc>
      <descript source="cve">On certain Samsung P(9.0) phones, an attacker with physical access can start a TCP Dump capture without the user's knowledge. This feature of the Service Mode application is available after entering the *#9900# check code, but is protected by an OTP password. However, this password is created locally and (due to mishandling of cryptography) can be obtained easily by reversing the password creation logic.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://drfone.wondershare.com/unlock/samsung-galaxy-secret-code-list.html">https://drfone.wondershare.com/unlock/samsung-galaxy-secret-code-list.html</ref>
      <ref source="MISC" url="https://security.samsungmobile.com/securityUpdate.smsb">https://security.samsungmobile.com/securityUpdate.smsb</ref>
      <ref source="MISC" url="https://twitter.com/fs0c131y/status/1115889065285562368">https://twitter.com/fs0c131y/status/1115889065285562368</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11344" seq="2019-11344" published="2019-04-19" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">data/inc/files.php in Pluck 4.7.8 allows remote attackers to execute arbitrary code by uploading a .htaccess file that specifies SetHandler x-httpd-php for a .txt file, because only certain PHP-related filename extensions are blocked.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/pluck-cms/pluck/issues/72" adv="1">https://github.com/pluck-cms/pluck/issues/72</ref>
    </refs>
    <vuln_soft>
      <prod name="pluck" vendor="pluck-cms">
        <vers num="4.7.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11350" seq="2019-11350" published="2019-04-19" modified="2019-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CloudBees Jenkins Operations Center 2.150.2.3, when an expired trial license exists, allows Cleartext Password Storage and Retrieval via the proxy configuration page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/binary1985/VulnerabilityDisclosure/blob/master/CloudBees%20Jenkins%20Operations%20Center%20Password%20Disclosure">https://github.com/binary1985/VulnerabilityDisclosure/blob/master/CloudBees%20Jenkins%20Operations%20Center%20Password%20Disclosure</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/binary1985/VulnerabilityDisclosure/master/CloudBees%20Jenkins%20Operations%20Center%20Password%20Disclosure" adv="1">https://raw.githubusercontent.com/binary1985/VulnerabilityDisclosure/master/CloudBees%20Jenkins%20Operations%20Center%20Password%20Disclosure</ref>
      <ref source="CONFIRM" url="https://release-notes.cloudbees.com/release/21/8.18">https://release-notes.cloudbees.com/release/21/8.18</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins_operations_center" vendor="cloudbees">
        <vers num="2.150.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11351" seq="2019-11351" published="2019-04-19" modified="2019-04-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">TeamSpeak 3 Client before 3.2.5 allows remote code execution in the Qt framework.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.teamspeak.com/threads/139546-Release-TeamSpeak-3-Client-3-2-5" adv="1">https://forum.teamspeak.com/threads/139546-Release-TeamSpeak-3-Client-3-2-5</ref>
      <ref source="MISC" url="https://github.com/active-labs/Advisories/blob/master/ACTIVE-2019-004.md" adv="1">https://github.com/active-labs/Advisories/blob/master/ACTIVE-2019-004.md</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11353" seq="2019-11353" published="2019-05-09" modified="2019-05-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The EnGenius EWS660AP router with firmware 2.0.284 allows an attacker to execute arbitrary commands using the built-in ping and traceroute utilities by using different payloads and injecting multiple parameters. This vulnerability is fixed in a later firmware version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://securityshards.wordpress.com/2019/04/21/cve-2019-11353-engenius-ews660ap-arbitrary-code-execution/" adv="1">https://securityshards.wordpress.com/2019/04/21/cve-2019-11353-engenius-ews660ap-arbitrary-code-execution/</ref>
      <ref source="MISC" url="https://www.engeniustech.com/engenius-products/managed-outdoor-wireless-ews660ap/" adv="1">https://www.engeniustech.com/engenius-products/managed-outdoor-wireless-ews660ap/</ref>
    </refs>
    <vuln_soft>
      <prod name="ews660ap_firmware" vendor="engeniustech">
        <vers num="2.0.284"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11354" seq="2019-11354" published="2019-04-19" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The client in Electronic Arts (EA) Origin 10.5.36 on Windows allows template injection in the title parameter of the Origin2 URI handler. This can be used to escape the underlying AngularJS sandbox and achieve remote code execution via an origin2://game/launch URL for QtApplication QDesktopServices communication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gamasutra.com/view/news/340907/A_nowfixed_Origin_vulnerability_potentially_opened_the_client_to_hackers.php" adv="1">http://gamasutra.com/view/news/340907/A_nowfixed_Origin_vulnerability_potentially_opened_the_client_to_hackers.php</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153375/dotProject-2.1.9-SQL-Injection.html">http://packetstormsecurity.com/files/153375/dotProject-2.1.9-SQL-Injection.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153485/EA-Origin-Template-Injection-Remote-Code-Execution.html">http://packetstormsecurity.com/files/153485/EA-Origin-Template-Injection-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="https://blog.underdogsecurity.com/rce_in_origin_client/" adv="1">https://blog.underdogsecurity.com/rce_in_origin_client/</ref>
      <ref source="MISC" url="https://gizmodo.com/ea-origin-users-update-your-client-now-1834079604" adv="1">https://gizmodo.com/ea-origin-users-update-your-client-now-1834079604</ref>
      <ref source="MISC" url="https://techcrunch.com/2019/04/16/ea-origin-bug-exposed-hackers/" adv="1">https://techcrunch.com/2019/04/16/ea-origin-bug-exposed-hackers/</ref>
      <ref source="MISC" url="https://www.golem.de/news/sicherheitsluecke-ea-origin-fuehrte-schadcode-per-link-aus-1904-140738.html" adv="1">https://www.golem.de/news/sicherheitsluecke-ea-origin-fuehrte-schadcode-per-link-aus-1904-140738.html</ref>
      <ref source="MISC" url="https://www.pcmag.com/news/367801/security-flaw-allowed-any-app-to-run-using-eas-origin-clien" adv="1">https://www.pcmag.com/news/367801/security-flaw-allowed-any-app-to-run-using-eas-origin-clien</ref>
      <ref source="MISC" url="https://www.techradar.com/news/major-security-flaw-found-in-ea-origin-gaming-client" adv="1">https://www.techradar.com/news/major-security-flaw-found-in-ea-origin-gaming-client</ref>
      <ref source="MISC" url="https://www.thesun.co.uk/tech/8877334/sims-4-battlefield-fifa-origin-hackers/" adv="1">https://www.thesun.co.uk/tech/8877334/sims-4-battlefield-fifa-origin-hackers/</ref>
      <ref source="MISC" url="https://www.trustedreviews.com/news/time-update-origin-eas-game-client-security-risk-just-installed-3697942" adv="1">https://www.trustedreviews.com/news/time-update-origin-eas-game-client-security-risk-just-installed-3697942</ref>
      <ref source="MISC" url="https://www.vg247.com/2019/04/17/ea-origin-security-flaw-run-malicious-code-fixed/" adv="1">https://www.vg247.com/2019/04/17/ea-origin-security-flaw-run-malicious-code-fixed/</ref>
    </refs>
    <vuln_soft>
      <prod name="origin" vendor="ea">
        <vers num="10.5.36" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11356" seq="2019-11356" published="2019-06-03" modified="2019-06-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The CalDAV feature in httpd in Cyrus IMAP 2.5.x through 2.5.12 and 3.0.x through 3.0.9 allows remote attackers to execute arbitrary code via a crafted HTTP PUT operation for an event with a long iCalendar property name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1771">RHSA-2019:1771</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IGO43JS7IFDNITHXOOHOP6JHRKRDIYY6/">FEDORA-2019-309f559057</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PICSZDC3UGEUZ27VXGGM6OFI67D3KKLZ/">FEDORA-2019-f0435555ac</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/9">20190609 [SECURITY] [DSA 4458-1] cyrus-imapd security update</ref>
      <ref source="MISC" url="https://www.cyrusimap.org/imap/download/release-notes/2.5/index.html" adv="1">https://www.cyrusimap.org/imap/download/release-notes/2.5/index.html</ref>
      <ref source="MISC" url="https://www.cyrusimap.org/imap/download/release-notes/2.5/x/2.5.13.html" adv="1">https://www.cyrusimap.org/imap/download/release-notes/2.5/x/2.5.13.html</ref>
      <ref source="MISC" url="https://www.cyrusimap.org/imap/download/release-notes/3.0/index.html" adv="1">https://www.cyrusimap.org/imap/download/release-notes/3.0/index.html</ref>
      <ref source="MISC" url="https://www.cyrusimap.org/imap/download/release-notes/3.0/x/3.0.10.html" adv="1">https://www.cyrusimap.org/imap/download/release-notes/3.0/x/3.0.10.html</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4458">DSA-4458</ref>
    </refs>
    <vuln_soft>
      <prod name="imap" vendor="cyrus">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="beta5"/>
        <vers num="3.0.0" edition="beta6"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11358" seq="2019-11358" published="2019-04-19" modified="2019-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) because of Object.prototype pollution. If an unsanitized source object contained an enumerable __proto__ property, it could extend the native Object.prototype.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00006.html">openSUSE-SU-2019:1839</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00025.html">openSUSE-SU-2019:1872</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152787/dotCMS-5.1.1-Vulnerable-Dependencies.html">http://packetstormsecurity.com/files/152787/dotCMS-5.1.1-Vulnerable-Dependencies.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153237/RetireJS-CORS-Issue-Script-Execution.html">http://packetstormsecurity.com/files/153237/RetireJS-CORS-Issue-Script-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/10">20190510 dotCMS v5.1.1 Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/11">20190510 dotCMS v5.1.1 HTML Injection &amp; XSS Vulnerability</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/May/13">20190510 Re: dotCMS v5.1.1 HTML Injection &amp; XSS Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/03/2">[oss-security] 20190603 Django: CVE-2019-12308 AdminURLFieldWidget XSS (plus patched bundled jQuery for CVE-2019-11358)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108023" adv="1">108023</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:1570">RHBA-2019:1570</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1456">RHSA-2019:1456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2587">RHSA-2019:2587</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3023">RHSA-2019:3023</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3024">RHSA-2019:3024</ref>
      <ref source="MISC" url="https://backdropcms.org/security/backdrop-sa-core-2019-009" adv="1">https://backdropcms.org/security/backdrop-sa-core-2019-009</ref>
      <ref source="MISC" url="https://blog.jquery.com/2019/04/10/jquery-3-4-0-released/" adv="1">https://blog.jquery.com/2019/04/10/jquery-3-4-0-released/</ref>
      <ref source="MISC" url="https://github.com/jquery/jquery/commit/753d591aea698e57d6db58c9f722cd0808619b1b" adv="1" patch="1">https://github.com/jquery/jquery/commit/753d591aea698e57d6db58c9f722cd0808619b1b</ref>
      <ref source="MISC" url="https://github.com/jquery/jquery/pull/4333" adv="1" patch="1">https://github.com/jquery/jquery/pull/4333</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/08720ef215ee7ab3386c05a1a90a7d1c852bf0706f176a7816bf65fc@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190428 [GitHub] [airflow] feng-tao commented on issue #5197: [AIRFLOW-XXX] Fix CVE-2019-11358</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5928aa293e39d248266472210c50f176cac1535220f2486e6a7fa844@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190428 [GitHub] [airflow] XD-DENG merged pull request #5197: [AIRFLOW-XXX] Fix CVE-2019-11358</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6097cdbd6f0a337bedd9bb5cc441b2d525ff002a96531de367e4259f@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190428 [GitHub] [airflow] XD-DENG commented on issue #5197: [AIRFLOW-XXX] Fix CVE-2019-11358</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/88fb0362fd40e5b605ea8149f63241537b8b6fb5bfa315391fc5cbb7@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190428 [GitHub] [airflow] codecov-io commented on issue #5197: [AIRFLOW-XXX] Fix CVE-2019-11358</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b736d0784cf02f5a30fbb4c5902762a15ad6d47e17e2c5a17b7d6205@%3Ccommits.airflow.apache.org%3E" adv="1">[airflow-commits] 20190428 [GitHub] [airflow] feng-tao opened a new pull request #5197: [AIRFLOW-XXX] Fix CVE-2019-11358</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ba79cf1658741e9f146e4c59b50aee56656ea95d841d358d006c18b6@%3Ccommits.roller.apache.org%3E">[roller-commits] 20190820 [jira] [Created] (ROL-2150) Fix Js security vulnerabilities detected using retire js</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00006.html" adv="1">[debian-lts-announce] 20190506 [SECURITY] [DLA 1777-1] jquery security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00029.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1797-1] drupal7 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4UOAZIFCSZ3ENEFOR5IXX6NFAD3HV7FA/" adv="1">FEDORA-2019-1a3edd7e8a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5IABSKTYZ5JUGL735UKGXL5YPRYOPUYI/" adv="1">FEDORA-2019-eba8e44ee6</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KYH3OAGR2RTCHRA5NOKX2TES7SNQMWGO/" adv="1">FEDORA-2019-7eaf0bbe7c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QV3PKZC3PQCO3273HAT76PAQZFBEO4KP/" adv="1">FEDORA-2019-a06dffab1c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RLXRX23725JL366CNZGJZ7AQQB7LHQ6F/" adv="1">FEDORA-2019-2a0ce0c58c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WZW27UCJ5CYFL4KFFFMYMIBNMIU2ALG5/" adv="1">FEDORA-2019-f563e66380</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Apr/32" adv="1">20190421 [SECURITY] [DSA 4434-1] drupal7 security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/12">20190612 [SECURITY] [DSA 4460-1] mediawiki security update</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/18" adv="1">20190509 dotCMS v5.1.1 Vulnerabilities</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190919-0001/">https://security.netapp.com/advisory/ntap-20190919-0001/</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JS-JQUERY-174006" adv="1" patch="1">https://snyk.io/vuln/SNYK-JS-JQUERY-174006</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4434" adv="1">DSA-4434</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4460">DSA-4460</ref>
      <ref source="MISC" url="https://www.drupal.org/sa-core-2019-006" adv="1" patch="1">https://www.drupal.org/sa-core-2019-006</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="MISC" url="https://www.privacy-wise.com/mitigating-cve-2019-11358-in-old-versions-of-jquery/">https://www.privacy-wise.com/mitigating-cve-2019-11358-in-old-versions-of-jquery/</ref>
    </refs>
    <vuln_soft>
      <prod name="backdrop" vendor="backdropcms">
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.12.5"/>
      </prod>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.20"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.24"/>
        <vers num="7.25"/>
        <vers num="7.26"/>
        <vers num="7.27"/>
        <vers num="7.28"/>
        <vers num="7.29"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
        <vers num="7.33"/>
        <vers num="7.34"/>
        <vers num="7.35"/>
        <vers num="7.36"/>
        <vers num="7.37"/>
        <vers num="7.38"/>
        <vers num="7.39"/>
        <vers num="7.40"/>
        <vers num="7.41"/>
        <vers num="7.42"/>
        <vers num="7.43"/>
        <vers num="7.44"/>
        <vers num="7.50"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54"/>
        <vers num="7.55"/>
        <vers num="7.56"/>
        <vers num="7.57"/>
        <vers num="7.58"/>
        <vers num="7.59"/>
        <vers num="7.60"/>
        <vers num="7.61"/>
        <vers num="7.62"/>
        <vers num="7.63"/>
        <vers num="7.64"/>
        <vers num="7.65"/>
        <vers num="8.5.0" edition="-"/>
        <vers num="8.5.0" edition="alpha1"/>
        <vers num="8.5.0" edition="beta1"/>
        <vers num="8.5.0" edition="rc1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="8.5.4"/>
        <vers num="8.5.5"/>
        <vers num="8.5.6"/>
        <vers num="8.5.7"/>
        <vers num="8.5.8"/>
        <vers num="8.5.9"/>
        <vers num="8.5.10"/>
        <vers num="8.5.11"/>
        <vers num="8.5.12"/>
        <vers num="8.5.13"/>
        <vers num="8.5.14"/>
        <vers num="8.6.0" edition="-"/>
        <vers num="8.6.0" edition="alpha1"/>
        <vers num="8.6.0" edition="beta1"/>
        <vers num="8.6.0" edition="beta2"/>
        <vers num="8.6.0" edition="rc1"/>
        <vers num="8.6.1"/>
        <vers num="8.6.2"/>
        <vers num="8.6.3"/>
        <vers num="8.6.4"/>
        <vers num="8.6.5"/>
        <vers num="8.6.6"/>
        <vers num="8.6.7"/>
        <vers num="8.6.8"/>
        <vers num="8.6.9"/>
        <vers num="8.6.10"/>
        <vers num="8.6.11"/>
        <vers num="8.6.12"/>
        <vers num="8.6.13"/>
        <vers num="8.6.14"/>
      </prod>
      <prod name="jquery" vendor="jquery">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.3.1"/>
        <vers num="1.1.4"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="beta1"/>
        <vers num="1.2.2" edition="beta2"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="alpha1"/>
        <vers num="1.2.3" edition="beta1"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="alpha1"/>
        <vers num="1.2.4" edition="beta1"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.3"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="rc1"/>
        <vers num="1.3.2"/>
        <vers num="1.4"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="rc1"/>
        <vers num="1.4.3" edition="rc2"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="rc1"/>
        <vers num="1.4.4" edition="rc2"/>
        <vers num="1.4.4" edition="rc3"/>
        <vers num="1.5"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="rc1"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="rc1"/>
        <vers num="1.6"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="rc1"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="rc1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="rc1"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="rc1"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta1"/>
        <vers num="1.7.2" edition="rc1"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.1"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="beta3"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta1"/>
        <vers num="1.11.1" edition="rc1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.0" edition="beta3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0" edition="-"/>
        <vers num="2.1.0" edition="beta2"/>
        <vers num="2.1.0" edition="beta3"/>
        <vers num="2.1.0" edition="rc1"/>
        <vers num="2.1.1" edition="-"/>
        <vers num="2.1.1" edition="beta1"/>
        <vers num="2.1.1" edition="rc1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.11.2"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="alpha1"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11359" seq="2019-11359" published="2019-04-19" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in display.php in I, Librarian 4.10 allows remote attackers to inject arbitrary web script or HTML via the project parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/issues/138" adv="1">https://github.com/mkucej/i-librarian/issues/138</ref>
    </refs>
    <vuln_soft>
      <prod name="i,_librarian" vendor="i-librarian">
        <vers num="4.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1136" seq="2019-1136" published="2019-07-15" modified="2019-07-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Microsoft Exchange Server, aka 'Microsoft Exchange Server Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1136" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp3"/>
        <vers num="2013" edition="cumulative_update_12"/>
        <vers num="2013" edition="cumulative_update_13"/>
        <vers num="2013" edition="cumulative_update_23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11360" seq="2019-11360" published="2019-07-12" modified="2019-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A buffer overflow in iptables-restore in netfilter iptables 1.8.2 allows an attacker to (at least) crash the program or potentially gain code execution via a specially crafted iptables-save file. This is related to add_param_to_argv in xshared.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0day.work/cve-2019-11360-bufferoverflow-in-iptables-restore-v1-8-2/" adv="1" patch="1">https://0day.work/cve-2019-11360-bufferoverflow-in-iptables-restore-v1-8-2/</ref>
      <ref source="CONFIRM" url="https://git.netfilter.org/iptables/commit/iptables/xshared.c?id=2ae1099a42e6a0f06de305ca13a842ac83d4683e" adv="1" patch="1">https://git.netfilter.org/iptables/commit/iptables/xshared.c?id=2ae1099a42e6a0f06de305ca13a842ac83d4683e</ref>
    </refs>
    <vuln_soft>
      <prod name="iptables" vendor="netfilter">
        <vers num="1.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11362" seq="2019-11362" published="2019-04-20" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">app/controllers/frontend/PostController.php in ROCBOSS V2.2.1 has SQL injection via the Post:doReward score paramter, as demonstrated by the /do/reward/3 URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rocboss/ROCBOSS/issues/12" adv="1" patch="1">https://github.com/rocboss/ROCBOSS/issues/12</ref>
    </refs>
    <vuln_soft>
      <prod name="rocboss" vendor="rocboss">
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11363" seq="2019-11363" published="2019-08-29" modified="2019-09-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL injection vulnerability in Snare Central before 7.4.5 allows remote authenticated attackers to execute arbitrary SQL commands via the AgentConsole/UserGroupQuery.php ShowUser parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://prophecyinternational.atlassian.net/wiki/spaces/SC7/pages/158760961/Release+Notes+for+Snare+Central+v7.4.5" adv="1">https://prophecyinternational.atlassian.net/wiki/spaces/SC7/pages/158760961/Release+Notes+for+Snare+Central+v7.4.5</ref>
    </refs>
    <vuln_soft>
      <prod name="snare_central" vendor="prophecyinternational">
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11364" seq="2019-11364" published="2019-08-29" modified="2019-09-03" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An OS Command Injection vulnerability in Snare Central before 7.4.5 allows remote authenticated attackers to inject arbitrary OS commands via the ServerConf/DataManagement/DiskManager.php FORMNAS_share parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://prophecyinternational.atlassian.net/wiki/spaces/SC7/pages/158760961/Release+Notes+for+Snare+Central+v7.4.5" adv="1">https://prophecyinternational.atlassian.net/wiki/spaces/SC7/pages/158760961/Release+Notes+for+Snare+Central+v7.4.5</ref>
    </refs>
    <vuln_soft>
      <prod name="snare_central" vendor="prophecyinternational">
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.2.0"/>
        <vers num="7.3.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11365" seq="2019-11365" published="2019-04-20" modified="2019-05-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in atftpd in atftp 0.7.1. A remote attacker may send a crafted packet triggering a stack-based buffer overflow due to an insecurely implemented strncpy call. The vulnerability is triggered by sending an error packet of 3 bytes or fewer. There are multiple instances of this vulnerable strncpy pattern within the code base, specifically within tftpd_file.c, tftp_file.c, tftpd_mtftp.c, and tftp_mtftp.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00012.html">[debian-lts-announce] 20190512 [SECURITY] [DLA 1783-1] atftp security update</ref>
      <ref source="MISC" url="https://pulsesecurity.co.nz/advisories/atftpd-multiple-vulnerabilities" adv="1">https://pulsesecurity.co.nz/advisories/atftpd-multiple-vulnerabilities</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/16">20190508 [SECURITY] [DSA 4438-1] atftp security update</ref>
      <ref source="MISC" url="https://sourceforge.net/p/atftp/code/ci/abed7d245d8e8bdfeab24f9f7f55a52c3140f96b/" adv="1" patch="1">https://sourceforge.net/p/atftp/code/ci/abed7d245d8e8bdfeab24f9f7f55a52c3140f96b/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4438">DSA-4438</ref>
    </refs>
    <vuln_soft>
      <prod name="atftp" vendor="atftp_project">
        <vers num="0.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11366" seq="2019-11366" published="2019-04-20" modified="2019-05-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in atftpd in atftp 0.7.1. It does not lock the thread_list_mutex mutex before assigning the current thread data structure. As a result, the daemon is vulnerable to a denial of service attack due to a NULL pointer dereference. If thread_data is NULL when assigned to current, and modified by another thread before a certain tftpd_list.c check, there is a crash when dereferencing current->next.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00012.html">[debian-lts-announce] 20190512 [SECURITY] [DLA 1783-1] atftp security update</ref>
      <ref source="MISC" url="https://pulsesecurity.co.nz/advisories/atftpd-multiple-vulnerabilities" adv="1">https://pulsesecurity.co.nz/advisories/atftpd-multiple-vulnerabilities</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/May/16">20190508 [SECURITY] [DSA 4438-1] atftp security update</ref>
      <ref source="MISC" url="https://sourceforge.net/p/atftp/code/ci/382f76a90b44f81fec00e2f609a94def4a5d3580/" adv="1" patch="1">https://sourceforge.net/p/atftp/code/ci/382f76a90b44f81fec00e2f609a94def4a5d3580/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4438">DSA-4438</ref>
    </refs>
    <vuln_soft>
      <prod name="atftp" vendor="atftp_project">
        <vers num="0.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11367" seq="2019-11367" published="2019-06-03" modified="2019-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in AUO Solar Data Recorder before 1.3.0. The web portal uses HTTP Basic Authentication and provides the account and password in the WWW-Authenticate attribute. By using this account and password, anyone can login successfully.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153151/AUO-Solar-Data-Recorder-Incorrect-Access-Control.html" adv="1">http://packetstormsecurity.com/files/153151/AUO-Solar-Data-Recorder-Incorrect-Access-Control.html</ref>
      <ref source="MISC" url="https://drive.google.com/file/d/1H1L5s14Omnx1eJAdRlRninnqUKLJ_xDA/view" adv="1">https://drive.google.com/file/d/1H1L5s14Omnx1eJAdRlRninnqUKLJ_xDA/view</ref>
      <ref source="MISC" url="https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11367" adv="1">https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11367</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11368" seq="2019-11368" published="2019-06-03" modified="2019-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Stored XSS was discovered in AUO Solar Data Recorder before 1.3.0 via the protect/config.htm addr parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=1X42Rdb_u4YVieXRqs0jOjyJZOb7DCJT6" adv="1">https://drive.google.com/open?id=1X42Rdb_u4YVieXRqs0jOjyJZOb7DCJT6</ref>
      <ref source="MISC" url="https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11368" adv="1">https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11368</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11369" seq="2019-11369" published="2019-06-03" modified="2019-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Carel pCOWeb prior to B1.2.4. In /config/pw_changeusers.html the device stores cleartext passwords, which may allow sensitive information to be read by someone with access to the device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=12Sq6oaxe1mC1y71Emo1YladjDjwTdNfb" adv="1">https://drive.google.com/open?id=12Sq6oaxe1mC1y71Emo1YladjDjwTdNfb</ref>
      <ref source="MISC" url="https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11369" adv="1">https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11369</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-1137" seq="2019-1137" published="2019-07-15" modified="2019-07-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site-scripting (XSS) vulnerability exists when Microsoft Exchange Server does not properly sanitize a specially crafted web request to an affected Exchange server, aka 'Microsoft Exchange Server Spoofing Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="N/A" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1137" adv="1" patch="1">N/A</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_23"/>
        <vers num="2016" edition="cumulative_update_12"/>
        <vers num="2016" edition="cumulative_update_13"/>
        <vers num="2019" edition="cumulative_update_1"/>
        <vers num="2019" edition="cumulative_update_2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11370" seq="2019-11370" published="2019-06-03" modified="2019-06-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Stored XSS was discovered in Carel pCOWeb prior to B1.2.4, as demonstrated by the config/pw_snmp.html "System contact" field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=1WkmtsCVNCtxwWH2fe9DtHow_Nedp1a7j" adv="1">https://drive.google.com/open?id=1WkmtsCVNCtxwWH2fe9DtHow_Nedp1a7j</ref>
      <ref source="MISC" url="https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11370" adv="1">https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11370</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11371" seq="2019-11371" published="2019-04-20" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BWA (aka Burrow-Wheeler Aligner) 0.7.17 r1198 has a Buffer Overflow via a long prefix that is mishandled in bns_fasta2bntseq and bns_dump at btnseq.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/lh3/bwa/issues/239" adv="1">https://github.com/lh3/bwa/issues/239</ref>
    </refs>
    <vuln_soft>
      <prod name="burrow-wheeler_aligner" vendor="burrow-wheeler_aligner_project">
        <vers num="0.7.17" edition="r1198"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11372" seq="2019-11372" published="2019-04-20" modified="2019-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds read in MediaInfoLib::File__Tags_Helper::Synched_Test in Tag/File__Tags.cpp in MediaInfoLib in MediaArea MediaInfo 18.12 leads to a crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00069.html">openSUSE-SU-2019:1629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00083.html">openSUSE-SU-2019:1658</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00028.html">openSUSE-SU-2019:1889</ref>
      <ref source="MISC" url="https://github.com/MediaArea/MediaInfoLib/pull/1111" adv="1" patch="1">https://github.com/MediaArea/MediaInfoLib/pull/1111</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B752JY7TABWSVYHFATD37XDD6PVIO5C6/" adv="1">FEDORA-2019-79cb2bb18e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BC4Z4BGGMSSVTRKVD3OCW4JLH3K2ZNGP/" adv="1">FEDORA-2019-9d1e542c57</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BYKBAXS35KFMU4YLO37VGDIKHEL5HSPO/" adv="1">FEDORA-2019-e640b27e7e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NJYASICJ2VUUNGHDBB62FGYQN2SNITM5/">FEDORA-2019-b7cf3236fb</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XOA4AWTRLWVQBZZAKXXQHP7M2NK6CB3Z/">FEDORA-2019-1736c1268d</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XYF5I42OBJR7HKJD2OFS6LP26I52IT3M/">FEDORA-2019-7155125125</ref>
      <ref source="MISC" url="https://sourceforge.net/p/mediainfo/bugs/1101/" adv="1">https://sourceforge.net/p/mediainfo/bugs/1101/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3988-1/">USN-3988-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mediainfo" vendor="mediaarea">
        <vers num="18.12"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11373" seq="2019-11373" published="2019-04-20" modified="2019-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds read in File__Analyze::Get_L8 in File__Analyze_Buffer.cpp in MediaInfoLib in MediaArea MediaInfo 18.12 leads to a crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00069.html">openSUSE-SU-2019:1629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00083.html">openSUSE-SU-2019:1658</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00028.html">openSUSE-SU-2019:1889</ref>
      <ref source="MISC" url="https://github.com/MediaArea/MediaInfoLib/pull/1111" adv="1" patch="1">https://github.com/MediaArea/MediaInfoLib/pull/1111</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B752JY7TABWSVYHFATD37XDD6PVIO5C6/" adv="1">FEDORA-2019-79cb2bb18e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BC4Z4BGGMSSVTRKVD3OCW4JLH3K2ZNGP/" adv="1">FEDORA-2019-9d1e542c57</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BYKBAXS35KFMU4YLO37VGDIKHEL5HSPO/" adv="1">FEDORA-2019-e640b27e7e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NJYASICJ2VUUNGHDBB62FGYQN2SNITM5/">FEDORA-2019-b7cf3236fb</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XOA4AWTRLWVQBZZAKXXQHP7M2NK6CB3Z/">FEDORA-2019-1736c1268d</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XYF5I42OBJR7HKJD2OFS6LP26I52IT3M/">FEDORA-2019-7155125125</ref>
      <ref source="MISC" url="https://sourceforge.net/p/mediainfo/bugs/1101/" adv="1">https://sourceforge.net/p/mediainfo/bugs/1101/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3988-1/">USN-3988-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mediainfo" vendor="mediaarea">
        <vers num="18.12"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11374" seq="2019-11374" published="2019-04-20" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">74CMS v5.0.1 has a CSRF vulnerability to add a new admin user via the index.php?m=Admin&amp;c=admin&amp;a=add URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152603/74CMS-5.0.1-Cross-Site-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/152603/74CMS-5.0.1-Cross-Site-Request-Forgery.html</ref>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/203/" adv="1">http://www.iwantacve.cn/index.php/archives/203/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46738/" adv="1">46738</ref>
    </refs>
    <vuln_soft>
      <prod name="74cms" vendor="74cms">
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11375" seq="2019-11375" published="2019-04-20" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Msvod v10 has a CSRF vulnerability to change user information via the admin/member/edit.html URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152604/Msvod-10-Cross-Site-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/152604/Msvod-10-Cross-Site-Request-Forgery.html</ref>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/198/" adv="1">http://www.iwantacve.cn/index.php/archives/198/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46739/" adv="1">46739</ref>
    </refs>
    <vuln_soft>
      <prod name="msvod" vendor="meisivod">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11376" seq="2019-11376" published="2019-04-20" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** SOY CMS v3.0.2 allows remote attackers to execute arbitrary PHP code via a &lt;?php substring in the second text box. NOTE: the vendor indicates that there was an assumption that the content is "made editable on its own."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/212/" adv="1">http://www.iwantacve.cn/index.php/archives/212/</ref>
      <ref source="MISC" url="https://github.com/inunosinsi/soycms/issues/5" adv="1">https://github.com/inunosinsi/soycms/issues/5</ref>
    </refs>
    <vuln_soft>
      <prod name="soy_cms" vendor="brassica">
        <vers num="3.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11377" seq="2019-11377" published="2019-04-20" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">wcms/wex/finder/action.php in WCMS v0.3.2 has a Arbitrary File Upload Vulnerability via developer/finder because .php is a valid extension according to the fm_get_text_exts function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.iwantacve.cn/index.php/archives/208/" adv="1">http://www.iwantacve.cn/index.php/archives/208/</ref>
      <ref source="MISC" url="https://github.com/vedees/wcms/issues/2" adv="1">https://github.com/vedees/wcms/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="wcms" vendor="wcms">
        <vers num="0.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11378" seq="2019-11378" published="2019-04-20" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in ProjectSend r1053. upload-process-form.php allows finished_files[]=../ directory traversal. It is possible for users to read arbitrary files and (potentially) access the supporting database, delete arbitrary files, access user passwords, or run arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108069" adv="1">108069</ref>
      <ref source="MISC" url="https://github.com/projectsend/projectsend/issues/700" adv="1">https://github.com/projectsend/projectsend/issues/700</ref>
    </refs>
    <vuln_soft>
      <prod name="projectsend" vendor="projectsend">
        <vers num="r1053"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1138" seq="2019-1138" published="2019-09-11" modified="2019-09-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1217, CVE-2019-1237, CVE-2019-1298, CVE-2019-1300.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1138" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1138</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
        <vers num="1.11.11"/>
        <vers num="1.11.12"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11380" seq="2019-11380" published="2019-09-05" modified="2019-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The master-password feature in the ES File Explorer File Manager application 4.2.0.1.3 for Android can be bypassed via a com.estrongs.android.pop.ftp.ESFtpShortcut intent, leading to remote FTP access to the entirety of local storage.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@bhaveshthakur2015/cve-2019-11380-how-i-was-able-to-access-complete-storage-of-es-fileexplorer-end-user-9bd8da5ac3b8" adv="1">https://medium.com/@bhaveshthakur2015/cve-2019-11380-how-i-was-able-to-access-complete-storage-of-es-fileexplorer-end-user-9bd8da5ac3b8</ref>
    </refs>
    <vuln_soft>
      <prod name="es_file_explorer_file_manager" vendor="estrongs">
        <vers num="4.2.0.1.3" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11383" seq="2019-11383" published="2019-04-22" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in the Medha WiFi FTP Server application 1.8.3 for Android. An attacker can read the username/password of a valid user via /data/data/com.medhaapps.wififtpserver/shared_prefs/com.medhaapps.wififtpserver_preferences.xml</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/6uT9jhDR" adv="1">https://pastebin.com/6uT9jhDR</ref>
    </refs>
    <vuln_soft>
      <prod name="wifi_ftp_server" vendor="wifi_ftp_server_project">
        <vers num="1.8.3" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11384" seq="2019-11384" published="2019-04-22" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Zalora application 6.15.1 for Android stores confidential information insecurely on the system (i.e. plain text), which allows a non-root user to find out the username/password of a valid user via /data/data/com.zalora.android/shared_prefs/login_data.xml.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/c90h9WfB" adv="1">https://pastebin.com/c90h9WfB</ref>
    </refs>
    <vuln_soft>
      <prod name="zalora" vendor="zalora">
        <vers num="6.15.1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11387" seq="2019-11387" published="2019-04-20" modified="2019-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in OWASP ModSecurity Core Rule Set (CRS) through 3.1.0. /rules/REQUEST-942-APPLICATION-ATTACK-SQLI.conf allows remote attackers to cause a denial of service (ReDOS) by entering a specially crafted string with nested repetition operators.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://coreruleset.org/20190627/announcement-owasp-modsecurity-core-rule-set-version-3-1-1/">https://coreruleset.org/20190627/announcement-owasp-modsecurity-core-rule-set-version-3-1-1/</ref>
      <ref source="CONFIRM" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/blob/v3.1/dev/CHANGES">https://github.com/SpiderLabs/owasp-modsecurity-crs/blob/v3.1/dev/CHANGES</ref>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1359" adv="1">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1359</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11388" seq="2019-11388" published="2019-04-20" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in OWASP ModSecurity Core Rule Set (CRS) through 3.1.0. /rules/REQUEST-932-APPLICATION-ATTACK-RCE.conf allows remote attackers to cause a denial of service (ReDOS) by entering a specially crafted string with nested repetition operators. NOTE: the software maintainer disputes that this is a vulnerability because the issue cannot be exploited via ModSecurity.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1354" adv="1">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1354</ref>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372</ref>
    </refs>
    <vuln_soft>
      <prod name="owasp_modsecurity_core_rule_set" vendor="modsecurity">
        <vers num="3.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11389" seq="2019-11389" published="2019-04-20" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in OWASP ModSecurity Core Rule Set (CRS) through 3.1.0. /rules/REQUEST-933-APPLICATION-ATTACK-PHP.conf allows remote attackers to cause a denial of service (ReDOS) by entering a specially crafted string with next# at the beginning and nested repetition operators. NOTE: the software maintainer disputes that this is a vulnerability because the issue cannot be exploited via ModSecurity.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1356" adv="1">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1356</ref>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372</ref>
    </refs>
    <vuln_soft>
      <prod name="owasp_modsecurity_core_rule_set" vendor="modsecurity">
        <vers num="3.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1139" seq="2019-1139" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1131, CVE-2019-1140, CVE-2019-1141, CVE-2019-1195, CVE-2019-1196, CVE-2019-1197.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1139" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1139</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11390" seq="2019-11390" published="2019-04-20" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in OWASP ModSecurity Core Rule Set (CRS) through 3.1.0. /rules/REQUEST-933-APPLICATION-ATTACK-PHP.conf allows remote attackers to cause a denial of service (ReDOS) by entering a specially crafted string with set_error_handler# at the beginning and nested repetition operators. NOTE: the software maintainer disputes that this is a vulnerability because the issue cannot be exploited via ModSecurity.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1358" adv="1">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1358</ref>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372</ref>
    </refs>
    <vuln_soft>
      <prod name="owasp_modsecurity_core_rule_set" vendor="modsecurity">
        <vers num="3.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11391" seq="2019-11391" published="2019-04-20" modified="2019-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in OWASP ModSecurity Core Rule Set (CRS) through 3.1.0. /rules/REQUEST-933-APPLICATION-ATTACK-PHP.conf allows remote attackers to cause a denial of service (ReDOS) by entering a specially crafted string with $a# at the beginning and nested repetition operators. NOTE: the software maintainer disputes that this is a vulnerability because the issue cannot be exploited via ModSecurity.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1357" adv="1">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1357</ref>
      <ref source="MISC" url="https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372">https://github.com/SpiderLabs/owasp-modsecurity-crs/issues/1372</ref>
    </refs>
    <vuln_soft>
      <prod name="owasp_modsecurity_core_rule_set" vendor="modsecurity">
        <vers num="3.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11392" seq="2019-11392" published="2019-06-21" modified="2019-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">BlogEngine.NET 3.3.7 and earlier allows XXE via an apml file to syndication.axd.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.securitymetrics.com/blog/blogenginenet-xml-external-entity-attacks" adv="1">https://www.securitymetrics.com/blog/blogenginenet-xml-external-entity-attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="blogengine.net" vendor="dotnetblogengine">
        <vers num="3.3.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11393" seq="2019-11393" published="2019-04-22" modified="2019-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in /admin/users/update in M/Monit before 3.7.3. It allows unprivileged users to escalate their privileges to an administrator by requesting a password change and specifying the admin parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://mmonit.com/wiki/MMonit/Release3-7-3" adv="1">https://mmonit.com/wiki/MMonit/Release3-7-3</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46404" adv="1">https://www.exploit-db.com/exploits/46404</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11395" seq="2019-11395" published="2019-04-22" modified="2019-04-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A buffer overflow in MailCarrier 2.51 allows remote attackers to execute arbitrary code via a long string, as demonstrated by SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP, or POP3 RETR.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152502/MailCarrier-2.51-RCPT-TO-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/152502/MailCarrier-2.51-RCPT-TO-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152504/MailCarrier-2.51-USER-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/152504/MailCarrier-2.51-USER-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152505/MailCarrier-2.51-LIST-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/152505/MailCarrier-2.51-LIST-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152506/MailCarrier-2.51-TOP-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/152506/MailCarrier-2.51-TOP-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152530/MailCarrier-2.51-RETR-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/152530/MailCarrier-2.51-RETR-Buffer-Overflow.html</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152502/MailCarrier-2.51-RCPT-TO-Buffer-Overflow.html" adv="1">https://packetstormsecurity.com/files/152502/MailCarrier-2.51-RCPT-TO-Buffer-Overflow.html</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152504/MailCarrier-2.51-USER-Buffer-Overflow.html" adv="1">https://packetstormsecurity.com/files/152504/MailCarrier-2.51-USER-Buffer-Overflow.html</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152505/MailCarrier-2.51-LIST-Buffer-Overflow.html" adv="1">https://packetstormsecurity.com/files/152505/MailCarrier-2.51-LIST-Buffer-Overflow.html</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152506/MailCarrier-2.51-TOP-Buffer-Overflow.html" adv="1">https://packetstormsecurity.com/files/152506/MailCarrier-2.51-TOP-Buffer-Overflow.html</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/152530/MailCarrier-2.51-RETR-Buffer-Overflow.html" adv="1">https://packetstormsecurity.com/files/152530/MailCarrier-2.51-RETR-Buffer-Overflow.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mailcarrier" vendor="tabslab">
        <vers num="2.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11396" seq="2019-11396" published="2019-08-29" modified="2019-09-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Avira Free Security Suite 10. The permissive access rights on the SoftwareUpdater folder (files / folders and configuration) are incompatible with the privileged file manipulation performed by the product. Files can be created that can be used by an unprivileged user to obtain SYSTEM privileges. Arbitrary file creation can be achieved by abusing the SwuConfig.json file creation: an unprivileged user can replace these files by pseudo-symbolic links to arbitrary files. When an update occurs, a privileged service creates a file and sets its access rights, offering write access to the Everyone group in any directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153868/Avira-Free-Security-Suite-2019-Software-Updater-2.0.6.13175-Improper-Access-Control.html">http://packetstormsecurity.com/files/153868/Avira-Free-Security-Suite-2019-Software-Updater-2.0.6.13175-Improper-Access-Control.html</ref>
      <ref source="MISC" url="https://medium.com/sidechannel-br/vulnerabilidade-no-avira-security-suite-pode-levar-%C3%A0-escala%C3%A7%C3%A3o-de-privil%C3%A9gios-no-windows-71964236c077">https://medium.com/sidechannel-br/vulnerabilidade-no-avira-security-suite-pode-levar-%C3%A0-escala%C3%A7%C3%A3o-de-privil%C3%A9gios-no-windows-71964236c077</ref>
      <ref source="FULLDISC" url="https://seclists.org/fulldisclosure/2019/Aug/1" adv="1">20190802 Avira Free Security Suite 2019 - Exploiting Arbitrary File Writes for Local Elevation of Privilege</ref>
    </refs>
    <vuln_soft>
      <prod name="free_security_suite" vendor="avira">
        <vers num="2019"/>
      </prod>
      <prod name="software_updater" vendor="avira">
        <vers num="2.0.6.13175" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11397" seq="2019-11397" published="2019-05-14" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GetFile.aspx in Rapid4 RapidFlows Enterprise Application Builder 4.5M.23 (when used with .NET Framework 4.5) allows Local File Inclusion via the FileDesc parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://rapidflows.com/" adv="1">http://rapidflows.com/</ref>
      <ref source="MISC" url="https://medium.com/@javarmutt/rapid4-local-file-inclusion-0day-151c830ac74a" adv="1">https://medium.com/@javarmutt/rapid4-local-file-inclusion-0day-151c830ac74a</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.5"/>
      </prod>
      <prod name="rapid4" vendor="rapidflows">
        <vers num="4.5m.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11398" seq="2019-11398" published="2019-05-08" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in UliCMS 2019.2 and 2019.1 allow remote attackers to inject arbitrary web script or HTML via the go parameter to admin/index.php, the go parameter to /admin/index.php?register=register, or the error parameter to admin/index.php?action=favicon.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153219/UliCMS-2019.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/153219/UliCMS-2019.1-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://en.ulicms.de/" adv="1">https://en.ulicms.de/</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46741/" adv="1">https://www.exploit-db.com/exploits/46741/</ref>
    </refs>
    <vuln_soft>
      <prod name="ulicms" vendor="ulicms">
        <vers num="2019.1"/>
        <vers num="2019.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1140" seq="2019-1140" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1131, CVE-2019-1139, CVE-2019-1141, CVE-2019-1195, CVE-2019-1196, CVE-2019-1197.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1140" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1140</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11401" seq="2019-11401" published="2019-04-22" modified="2019-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A issue was discovered in SiteServer CMS 6.9.0. It allows remote attackers to execute arbitrary code because an administrator can add the permitted file extension .aassp, which is converted to .asp because the "as" substring is deleted.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/siteserver/cms/issues/1858" adv="1">https://github.com/siteserver/cms/issues/1858</ref>
    </refs>
    <vuln_soft>
      <prod name="siteserver_cms" vendor="siteserver">
        <vers num="6.9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11402" seq="2019-11402" published="2019-04-22" modified="2019-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Gradle Enterprise before 2018.5.3, Build Cache Nodes did not store the credentials at rest in an encrypted format.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gradle.com/enterprise/releases/2018.5/#changes-3" adv="1">https://gradle.com/enterprise/releases/2018.5/#changes-3</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise" vendor="gradle">
        <vers num="2018.5"/>
        <vers num="2018.5.1"/>
        <vers num="2018.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11403" seq="2019-11403" published="2019-04-22" modified="2019-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Gradle Enterprise before 2018.5.2, Build Cache Nodes would reflect the configured password back when viewing the HTML page source of the settings page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gradle.com/enterprise/releases/2018.5/#changes-2" adv="1">https://gradle.com/enterprise/releases/2018.5/#changes-2</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise" vendor="gradle">
        <vers num="2018.5"/>
        <vers num="2018.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11404" seq="2019-11404" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">arrow-kt Arrow before 0.9.0 resolved Gradle build artifacts (for compiling and building the published JARs) over HTTP instead of HTTPS. Any of these dependent artifacts could have been maliciously compromised by an MITM attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/arrow-kt/ank/issues/35" adv="1" patch="1">https://github.com/arrow-kt/ank/issues/35</ref>
      <ref source="MISC" url="https://github.com/arrow-kt/ank/pull/36" adv="1" patch="1">https://github.com/arrow-kt/ank/pull/36</ref>
      <ref source="MISC" url="https://github.com/arrow-kt/arrow/commit/74198dab522393487d5344f194dc21208ab71ae8" adv="1" patch="1">https://github.com/arrow-kt/arrow/commit/74198dab522393487d5344f194dc21208ab71ae8</ref>
      <ref source="MISC" url="https://github.com/arrow-kt/arrow/issues/1310" adv="1">https://github.com/arrow-kt/arrow/issues/1310</ref>
      <ref source="MISC" url="https://github.com/arrow-kt/arrow/releases/tag/0.9.0" adv="1">https://github.com/arrow-kt/arrow/releases/tag/0.9.0</ref>
    </refs>
    <vuln_soft>
      <prod name="arrow" vendor="arrow-kt">
        <vers num="0.2"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.8"/>
        <vers num="0.3.9"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.4.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11405" seq="2019-11405" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">OpenAPI Tools OpenAPI Generator before 4.0.0-20190419.052012-560 uses http:// URLs in various build.gradle, build.gradle.mustache, and build.sbt files, which may have caused insecurely resolved dependencies.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OpenAPITools/openapi-generator/issues/2253" adv="1">https://github.com/OpenAPITools/openapi-generator/issues/2253</ref>
      <ref source="MISC" url="https://github.com/OpenAPITools/openapi-generator/pull/2248" adv="1">https://github.com/OpenAPITools/openapi-generator/pull/2248</ref>
      <ref source="MISC" url="https://github.com/OpenAPITools/openapi-generator/pull/2697" adv="1">https://github.com/OpenAPITools/openapi-generator/pull/2697</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2019-11406" seq="2019-11406" published="2019-05-08" modified="2019-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Subrion CMS 4.2.1 allows _core/en/contacts/ XSS via the name, email, or phone parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/intelliants/subrion/commits/develop" adv="1" patch="1">https://github.com/intelliants/subrion/commits/develop</ref>
      <ref source="MISC" url="https://github.com/intelliants/subrion/issues/821" adv="1">https://github.com/intelliants/subrion/issues/821</ref>
    </refs>
    <vuln_soft>
      <prod name="subrion_cms" vendor="intelliants">
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11407" seq="2019-11407" published="2019-06-17" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">app/operator_panel/index_inc.php in the Operator Panel module in FusionPBX 4.4.3 suffers from an information disclosure vulnerability due to excessive debug information, which allows authenticated administrative attackers to obtain credentials and other sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html" adv="1">https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html</ref>
      <ref source="MISC" url="https://github.com/fusionpbx/fusionpbx/commit/f38676b7b63bb1ec3a68d577fe23e6701f482aef" adv="1" patch="1">https://github.com/fusionpbx/fusionpbx/commit/f38676b7b63bb1ec3a68d577fe23e6701f482aef</ref>
    </refs>
    <vuln_soft>
      <prod name="fusionpbx" vendor="fusionpbx">
        <vers num="4.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11408" seq="2019-11408" published="2019-06-17" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS in app/operator_panel/index_inc.php in the Operator Panel module in FusionPBX 4.4.3 allows remote unauthenticated attackers to inject arbitrary JavaScript characters by placing a phone call using a specially crafted caller ID number. This can further lead to remote code execution by chaining this vulnerability with a command injection vulnerability also present in FusionPBX.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153256/FusionPBX-4.4.3-Remote-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/153256/FusionPBX-4.4.3-Remote-Command-Execution.html</ref>
      <ref source="MISC" url="https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html" adv="1">https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html</ref>
      <ref source="MISC" url="https://github.com/fusionpbx/fusionpbx/commit/391a23d070f3036d0c7760992f6970b0a76ee4d7" adv="1" patch="1">https://github.com/fusionpbx/fusionpbx/commit/391a23d070f3036d0c7760992f6970b0a76ee4d7</ref>
    </refs>
    <vuln_soft>
      <prod name="fusionpbx" vendor="fusionpbx">
        <vers num="4.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11409" seq="2019-11409" published="2019-06-17" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">app/operator_panel/exec.php in the Operator Panel module in FusionPBX 4.4.3 suffers from a command injection vulnerability due to a lack of input validation that allows authenticated non-administrative attackers to execute commands on the host. This can further lead to remote code execution when combined with an XSS vulnerability also present in the FusionPBX Operator Panel module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153256/FusionPBX-4.4.3-Remote-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/153256/FusionPBX-4.4.3-Remote-Command-Execution.html</ref>
      <ref source="MISC" url="https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html" adv="1">https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html</ref>
      <ref source="MISC" url="https://github.com/fusionpbx/fusionpbx/commit/e43ca27ba2d9c0109a6bf198fe2f8d79f63e0611" adv="1" patch="1">https://github.com/fusionpbx/fusionpbx/commit/e43ca27ba2d9c0109a6bf198fe2f8d79f63e0611</ref>
    </refs>
    <vuln_soft>
      <prod name="fusionpbx" vendor="fusionpbx">
        <vers num="4.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1141" seq="2019-1141" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka 'Chakra Scripting Engine Memory Corruption Vulnerability'. This CVE ID is unique from CVE-2019-1131, CVE-2019-1139, CVE-2019-1140, CVE-2019-1195, CVE-2019-1196, CVE-2019-1197.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1141" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1141</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11410" seq="2019-11410" published="2019-06-17" modified="2019-06-18" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">app/backup/index.php in the Backup Module in FusionPBX 4.4.3 suffers from a command injection vulnerability due to a lack of input validation, which allows authenticated administrative attackers to execute commands on the host.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html" adv="1">https://blog.gdssecurity.com/labs/2019/6/7/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx.html</ref>
      <ref source="MISC" url="https://github.com/fusionpbx/fusionpbx/commit/0f965c89288de449236ad6de4f97960814ce8c84" adv="1" patch="1">https://github.com/fusionpbx/fusionpbx/commit/0f965c89288de449236ad6de4f97960814ce8c84</ref>
    </refs>
    <vuln_soft>
      <prod name="fusionpbx" vendor="fusionpbx">
        <vers num="4.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11411" seq="2019-11411" published="2019-04-22" modified="2019-05-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Artifex MuJS 1.0.5. The Number#toFixed() and numtostr implementations in jsnumber.c have a stack-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ghostscript.com/cgi-bin/findgit.cgi?da632ca08f240590d2dec786722ed08486ce1be6" adv="1" patch="1">http://www.ghostscript.com/cgi-bin/findgit.cgi?da632ca08f240590d2dec786722ed08486ce1be6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108093" adv="1">108093</ref>
      <ref source="MISC" url="https://bugs.ghostscript.com/show_bug.cgi?id=700938" adv="1">https://bugs.ghostscript.com/show_bug.cgi?id=700938</ref>
      <ref source="MISC" url="https://github.com/ccxvii/mujs/commit/da632ca08f240590d2dec786722ed08486ce1be6" adv="1" patch="1">https://github.com/ccxvii/mujs/commit/da632ca08f240590d2dec786722ed08486ce1be6</ref>
    </refs>
    <vuln_soft>
      <prod name="mujs" vendor="artifex">
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11412" seq="2019-11412" published="2019-04-22" modified="2019-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Artifex MuJS 1.0.5. jscompile.c can cause a denial of service (invalid stack-frame jump) because it lacks an ENDTRY opcode call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ghostscript.com/cgi-bin/findgit.cgi?1e5479084bc9852854feb1ba9bf68b52cd127e02" adv="1" patch="1">http://www.ghostscript.com/cgi-bin/findgit.cgi?1e5479084bc9852854feb1ba9bf68b52cd127e02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108093" adv="1">108093</ref>
      <ref source="MISC" url="https://bugs.ghostscript.com/show_bug.cgi?id=700947" adv="1">https://bugs.ghostscript.com/show_bug.cgi?id=700947</ref>
      <ref source="MISC" url="https://github.com/ccxvii/mujs/commit/1e5479084bc9852854feb1ba9bf68b52cd127e02" adv="1" patch="1">https://github.com/ccxvii/mujs/commit/1e5479084bc9852854feb1ba9bf68b52cd127e02</ref>
    </refs>
    <vuln_soft>
      <prod name="mujs" vendor="artifex">
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11413" seq="2019-11413" published="2019-04-22" modified="2019-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Artifex MuJS 1.0.5. It has unlimited recursion because the match function in regexp.c lacks a depth check.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ghostscript.com/cgi-bin/findgit.cgi?00d4606c3baf813b7b1c176823b2729bf51002a2" adv="1" patch="1">http://www.ghostscript.com/cgi-bin/findgit.cgi?00d4606c3baf813b7b1c176823b2729bf51002a2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108093" adv="1">108093</ref>
      <ref source="MISC" url="https://bugs.ghostscript.com/show_bug.cgi?id=700937" adv="1">https://bugs.ghostscript.com/show_bug.cgi?id=700937</ref>
      <ref source="MISC" url="https://github.com/ccxvii/mujs/commit/00d4606c3baf813b7b1c176823b2729bf51002a2" adv="1" patch="1">https://github.com/ccxvii/mujs/commit/00d4606c3baf813b7b1c176823b2729bf51002a2</ref>
    </refs>
    <vuln_soft>
      <prod name="mujs" vendor="artifex">
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11414" seq="2019-11414" published="2019-04-22" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on Intelbras IWR 3000N 1.5.0 devices. When the administrator password is changed from a certain client IP address, administrative authorization remains available to any client at that IP address, leading to complete control of the router.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://1.337.zone/2019/04/07/intelbras-iwr-3000n-1-5-0-unproper-de-authorization/" adv="1">http://1.337.zone/2019/04/07/intelbras-iwr-3000n-1-5-0-unproper-de-authorization/</ref>
    </refs>
    <vuln_soft>
      <prod name="iwr_3000n_firmware" vendor="intelbras">
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11415" seq="2019-11415" published="2019-04-22" modified="2019-05-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on Intelbras IWR 3000N 1.5.0 devices. A malformed login request allows remote attackers to cause a denial of service (reboot), as demonstrated by JSON misparsing of the \""} string to v1/system/login.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152680/Intelbras-IWR-3000N-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/152680/Intelbras-IWR-3000N-Denial-Of-Service.html</ref>
      <ref source="MISC" url="https://1.337.zone/2019/04/08/intelbras-iwr-3000n-any-version-dos-on-malformed-login-request/" adv="1">https://1.337.zone/2019/04/08/intelbras-iwr-3000n-any-version-dos-on-malformed-login-request/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46768/" adv="1">46768</ref>
    </refs>
    <vuln_soft>
      <prod name="iwr_3000n_firmware" vendor="intelbras">
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11416" seq="2019-11416" published="2019-04-22" modified="2019-05-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A CSRF issue was discovered on Intelbras IWR 3000N 1.5.0 devices, leading to complete control of the router, as demonstrated by v1/system/user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152682/Intelbras-IWR-3000N-1.5.0-Cross-Site-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/152682/Intelbras-IWR-3000N-1.5.0-Cross-Site-Request-Forgery.html</ref>
      <ref source="MISC" url="https://1.337.zone/2019/04/08/intelbras-iwr-3000n-1-5-0-csrf-lead-to-router-takeover/" adv="1">https://1.337.zone/2019/04/08/intelbras-iwr-3000n-1-5-0-csrf-lead-to-router-takeover/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46770/" adv="1">46770</ref>
    </refs>
    <vuln_soft>
      <prod name="iwr_3000n_firmware" vendor="intelbras">
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11417" seq="2019-11417" published="2019-04-22" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">system.cgi on TRENDnet TV-IP110WN cameras has a buffer overflow caused by an inadequate source-length check before a strcpy operation in the respondAsp function. Attackers can exploit the vulnerability by using the languse parameter with a long string. This affects 1.2.2 build 28, 64, 65, and 68.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zyw-200/IOTFuzzer/blob/master/Trendnet_response.png" adv="1">https://github.com/zyw-200/IOTFuzzer/blob/master/Trendnet_response.png</ref>
    </refs>
    <vuln_soft>
      <prod name="tv-ip110wn_firmware" vendor="trendnet">
        <vers num="1.2.2.28"/>
        <vers num="1.2.2.64"/>
        <vers num="1.2.2.65"/>
        <vers num="1.2.2.68"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11418" seq="2019-11418" published="2019-04-22" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">apply.cgi on the TRENDnet TEW-632BRP 1.010B32 router has a buffer overflow via long strings to the SOAPACTION:HNAP1 interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zyw-200/IOTFuzzer/blob/master/Trendnet_response.png" adv="1">https://github.com/zyw-200/IOTFuzzer/blob/master/Trendnet_response.png</ref>
    </refs>
    <vuln_soft>
      <prod name="tew-632brp_firmware" vendor="trendnet">
        <vers num="1.010b32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11419" seq="2019-11419" published="2019-05-14" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">vcodec2_hls_filter in libvoipCodec_v7a.so in the WeChat application through 7.0.3 for Android allows attackers to cause a denial of service (application crash) by replacing an emoji file (under the /sdcard/tencent/MicroMsg directory) with a crafted .wxgf file. The content of the replacement must be derived from the phone's IMEI. The crash occurs upon receiving a message that contains the replaced emoji.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152947/WeChat-7.0.4-Denial-Of-Service.html">http://packetstormsecurity.com/files/152947/WeChat-7.0.4-Denial-Of-Service.html</ref>
      <ref source="MISC" url="https://awakened1712.github.io/hacking/hacking-wechat-dos/">https://awakened1712.github.io/hacking/hacking-wechat-dos/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46853">46853</ref>
    </refs>
    <vuln_soft>
      <prod name="wechat" vendor="tencent">
        <vers num="7.0.3" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1142" seq="2019-1142" published="2019-09-11" modified="2019-09-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when the .NET Framework common language runtime (CLR) allows file creation in arbitrary locations, aka '.NET Framework Elevation of Privilege Vulnerability'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1142" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1142</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.5"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11426" seq="2019-11426" published="2019-04-22" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An XSS issue was discovered in app/admincp/template/admincp.header.php in idreamsoft iCMS 7.0.14 via the admincp.php?app=config tab parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/idreamsoft/iCMS/issues/64" adv="1">https://github.com/idreamsoft/iCMS/issues/64</ref>
    </refs>
    <vuln_soft>
      <prod name="icms" vendor="idreamsoft">
        <vers num="7.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11427" seq="2019-11427" published="2019-04-22" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An XSS issue was discovered in app/search/search.app.php in idreamsoft iCMS 7.0.14 via the public/api.php?app=search q parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/idreamsoft/iCMS/issues/64" adv="1">https://github.com/idreamsoft/iCMS/issues/64</ref>
    </refs>
    <vuln_soft>
      <prod name="icms" vendor="idreamsoft">
        <vers num="7.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11428" seq="2019-11428" published="2019-04-22" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">I, Librarian 4.10 has XSS via the export.php export_files parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/issues/139" adv="1">https://github.com/mkucej/i-librarian/issues/139</ref>
    </refs>
    <vuln_soft>
      <prod name="i,_librarian" vendor="i-librarian">
        <vers num="4.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11429" seq="2019-11429" published="2019-05-13" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.793 (Free/Open Source Version), 0.9.8.753 (Pro) and 0.9.8.807 (Pro) is vulnerable to Reflected XSS for the "Domain" field on the "DNS Functions > "Add DNS Zone" screen.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152696/CentOS-Web-Panel-Domain-Field-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/152696/CentOS-Web-Panel-Domain-Field-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://CentOS-WebPanel.com" adv="1">https://CentOS-WebPanel.com</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46784/" adv="1">46784</ref>
    </refs>
    <vuln_soft>
      <prod name="centos_web_panel" vendor="centos-webpanel">
        <vers num="0.9.8.753" edition=":~~pro~~~"/>
        <vers num="0.9.8.793" edition=":~~free~~~"/>
        <vers num="0.9.8.807" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1143" seq="2019-1143" published="2019-08-14" modified="2019-08-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows GDI component improperly discloses the contents of its memory, aka 'Windows Graphics Component Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1154, CVE-2019-1158.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1143" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1143</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1144" seq="2019-1144" published="2019-08-14" modified="2019-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka 'Microsoft Graphics Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1145, CVE-2019-1149, CVE-2019-1150, CVE-2019-1151, CVE-2019-1152.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154085/Microsoft-Font-Subsetting-DLL-MergeFormat12Cmap-MakeFormat12MergedGlyphList-Double-Free.html" adv="1">http://packetstormsecurity.com/files/154085/Microsoft-Font-Subsetting-DLL-MergeFormat12Cmap-MakeFormat12MergedGlyphList-Double-Free.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1144" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1144</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11444" seq="2019-11444" published="2019-04-22" modified="2019-05-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in Liferay Portal CE 7.1.2 GA3. An attacker can use Liferay's Groovy script console to execute OS commands. Commands can be executed via a [command].execute() call, as demonstrated by "def cmd =" in the ServerAdminPortlet_script value to group/control_panel/manage. Valid credentials for an application administrator user account are required. NOTE: The developer disputes this as a vulnerability since it is a feature for administrators to run groovy scripts and therefore not a design flaw.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://dev.liferay.com/discover/portal/-/knowledge_base/7-1/running-scripts-from-the-script-console">https://dev.liferay.com/discover/portal/-/knowledge_base/7-1/running-scripts-from-the-script-console</ref>
      <ref source="MISC" url="https://pentest.com.tr/exploits/Liferay-CE-Portal-Tomcat-7-1-2-ga3-Groovy-Console-Remote-Command-Execution-Metasploit.html" adv="1">https://pentest.com.tr/exploits/Liferay-CE-Portal-Tomcat-7-1-2-ga3-Groovy-Console-Remote-Command-Execution-Metasploit.html</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46525" adv="1">https://www.exploit-db.com/exploits/46525</ref>
    </refs>
    <vuln_soft>
      <prod name="liferay_portal" vendor="liferay">
        <vers num="7.1.2" edition="ga3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11445" seq="2019-11445" published="2019-04-22" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">OpenKM 6.3.2 through 6.3.7 allows an attacker to upload a malicious JSP file into the /okm:root directories and move that file to the home directory of the site, via frontend/FileUpload and admin/repository_export.jsp. This is achieved by interfering with the Filesystem path control in the admin's Export field. As a result, attackers can gain remote code execution through the application server with root privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pentest.com.tr/exploits/OpenKM-DM-6-3-7-Remote-Command-Execution-Metasploit.html" adv="1">https://pentest.com.tr/exploits/OpenKM-DM-6-3-7-Remote-Command-Execution-Metasploit.html</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46526" adv="1">https://www.exploit-db.com/exploits/46526</ref>
    </refs>
    <vuln_soft>
      <prod name="openkm" vendor="openkm">
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11446" seq="2019-11446" published="2019-04-22" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in ATutor through 2.2.4. It allows the user to run commands on the server with the teacher user privilege. The Upload Files section in the File Manager field contains an arbitrary file upload vulnerability via upload.php. The $IllegalExtensions value only lists lowercase (and thus .phP is a bypass), and omits .shtml and .phtml.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pentest.com.tr/exploits/ATutor-2-2-4-file-manager-Remote-Code-Execution-Injection-Metasploit.html" adv="1">http://pentest.com.tr/exploits/ATutor-2-2-4-file-manager-Remote-Code-Execution-Injection-Metasploit.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46691/" adv="1">46691</ref>
    </refs>
    <vuln_soft>
      <prod name="atutor" vendor="atutor">
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11447" seq="2019-11447" published="2019-04-22" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in CutePHP CuteNews 2.1.2. An attacker can infiltrate the server through the avatar upload process in the profile area via the avatar_file field to index.php?mod=main&amp;opt=personal. There is no effective control of $imgsize in /core/modules/dashboard.php. The header content of a file can be changed and the control can be bypassed for code execution. (An attacker can use the GIF header for this.)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pentest.com.tr/exploits/CuteNews-2-1-2-Remote-Code-Execution-Metasploit.html" adv="1">http://pentest.com.tr/exploits/CuteNews-2-1-2-Remote-Code-Execution-Metasploit.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46698/" adv="1">46698</ref>
    </refs>
    <vuln_soft>
      <prod name="cutenews" vendor="cutephp">
        <vers num="2.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11448" seq="2019-11448" published="2019-04-22" modified="2019-05-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Zoho ManageEngine Applications Manager 11.0 through 14.0. An unauthenticated user can gain the authority of SYSTEM on the server due to a Popup_SLA.jsp sid SQL injection vulnerability. For example, the attacker can subsequently write arbitrary text to a .vbs file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pentest.com.tr/exploits/ManageEngine-App-Manager-14-SQLi-Remote-Code-Execution.html" adv="1">https://pentest.com.tr/exploits/ManageEngine-App-Manager-14-SQLi-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46725" adv="1">https://www.exploit-db.com/exploits/46725</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46725/" adv="1">46725</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2019-11448.html" adv="1">https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2019-11448.html</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_applications_manager" vendor="zohocorp">
        <vers num="11.0"/>
        <vers num="11.1"/>
        <vers num="11.2"/>
        <vers num="11.3"/>
        <vers num="11.4"/>
        <vers num="11.5"/>
        <vers num="11.6"/>
        <vers num="11.7"/>
        <vers num="11.8"/>
        <vers num="11.9"/>
        <vers num="12.0"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="12.5"/>
        <vers num="12.6"/>
        <vers num="12.7"/>
        <vers num="12.8"/>
        <vers num="12.9"/>
        <vers num="13.0"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
        <vers num="13.4"/>
        <vers num="13.5"/>
        <vers num="13.6"/>
        <vers num="13.7"/>
        <vers num="13.8"/>
        <vers num="13.9"/>
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11449" seq="2019-11449" published="2019-04-22" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">I, Librarian 4.10 has XSS via the notes.php notes parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/issues/140" adv="1">https://github.com/mkucej/i-librarian/issues/140</ref>
    </refs>
    <vuln_soft>
      <prod name="i,_librarian" vendor="i-librarian">
        <vers num="4.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1145" seq="2019-1145" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka 'Microsoft Graphics Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1144, CVE-2019-1149, CVE-2019-1150, CVE-2019-1151, CVE-2019-1152.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154081/Microsoft-Font-Subsetting-DLL-MergeFontPackage-Dangling-Pointer.html" adv="1">http://packetstormsecurity.com/files/154081/Microsoft-Font-Subsetting-DLL-MergeFontPackage-Dangling-Pointer.html</ref>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1145" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1145</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11450" seq="2019-11450" published="2019-04-22" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">whatsns 4.0 allows index.php?question/ajaxadd.html title SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kikulo/DebugOpen/blob/master/whatsns4.0/Main.md" adv="1">https://github.com/kikulo/DebugOpen/blob/master/whatsns4.0/Main.md</ref>
    </refs>
    <vuln_soft>
      <prod name="whatsns" vendor="whatsns">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11451" seq="2019-11451" published="2019-04-22" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">whatsns 4.0 allows index.php?inform/add.html qid SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kikulo/DebugOpen/blob/master/whatsns4.0/Main.md" adv="1">https://github.com/kikulo/DebugOpen/blob/master/whatsns4.0/Main.md</ref>
    </refs>
    <vuln_soft>
      <prod name="whatsns" vendor="whatsns">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11452" seq="2019-11452" published="2019-04-22" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">whatsns 4.0 allows index.php?admin_category/remove.html cid[] SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kikulo/DebugOpen/blob/master/whatsns4.0/Main.md" adv="1">https://github.com/kikulo/DebugOpen/blob/master/whatsns4.0/Main.md</ref>
    </refs>
    <vuln_soft>
      <prod name="whatsns" vendor="whatsns">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11454" seq="2019-11454" published="2019-04-22" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Persistent cross-site scripting (XSS) in http/cervlet.c in Tildeslash Monit before 5.25.3 allows a remote unauthenticated attacker to introduce arbitrary JavaScript via manipulation of an unsanitized user field of the Authorization header for HTTP Basic Authentication, which is mishandled during an _viewlog operation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bitbucket.org/tildeslash/monit/commits/1a8295eab6815072a18019b668fe084945b751f3" adv="1" patch="1">https://bitbucket.org/tildeslash/monit/commits/1a8295eab6815072a18019b668fe084945b751f3</ref>
      <ref source="MISC" url="https://bitbucket.org/tildeslash/monit/commits/328f60773057641c4b2075fab9820145e95b728c" adv="1" patch="1">https://bitbucket.org/tildeslash/monit/commits/328f60773057641c4b2075fab9820145e95b728c</ref>
      <ref source="MISC" url="https://github.com/dzflack/exploits/blob/master/unix/monit_xss.py" adv="1">https://github.com/dzflack/exploits/blob/master/unix/monit_xss.py</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00028.html" adv="1">[debian-lts-announce] 20190426 [SECURITY] [DLA 1767-1] monit security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3971-1/">USN-3971-1</ref>
    </refs>
    <vuln_soft>
      <prod name="monit" vendor="mmonit">
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
        <vers num="5.9.0"/>
        <vers num="5.10.0"/>
        <vers num="5.11.0"/>
        <vers num="5.12.2"/>
        <vers num="5.13.0"/>
        <vers num="5.14.0"/>
        <vers num="5.15.0"/>
        <vers num="5.16.0"/>
        <vers num="5.17.0"/>
        <vers num="5.17.1"/>
        <vers num="5.18.0"/>
        <vers num="5.19.0"/>
        <vers num="5.20.0"/>
        <vers num="5.21.0"/>
        <vers num="5.22.0"/>
        <vers num="5.23.0"/>
        <vers num="5.24.0"/>
        <vers num="5.25.0"/>
        <vers num="5.25.1"/>
        <vers num="5.25.2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11455" seq="2019-11455" published="2019-04-22" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">A buffer over-read in Util_urlDecode in util.c in Tildeslash Monit before 5.25.3 allows a remote authenticated attacker to retrieve the contents of adjacent memory via manipulation of GET or POST parameters. The attacker can also cause a denial of service (application outage).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bitbucket.org/tildeslash/monit/commits/f12d0cdb42d4e74dffe1525d4062c815c48ac57a" adv="1" patch="1">https://bitbucket.org/tildeslash/monit/commits/f12d0cdb42d4e74dffe1525d4062c815c48ac57a</ref>
      <ref source="MISC" url="https://github.com/dzflack/exploits/blob/master/macos/monit_dos.py" adv="1">https://github.com/dzflack/exploits/blob/master/macos/monit_dos.py</ref>
      <ref source="MISC" url="https://github.com/dzflack/exploits/blob/master/unix/monit_buffer_overread.py" adv="1">https://github.com/dzflack/exploits/blob/master/unix/monit_buffer_overread.py</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00028.html" adv="1">[debian-lts-announce] 20190426 [SECURITY] [DLA 1767-1] monit security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3971-1/">USN-3971-1</ref>
    </refs>
    <vuln_soft>
      <prod name="monit" vendor="tildeslash">
        <vers num="3.7.3"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
        <vers num="5.9.0"/>
        <vers num="5.10.0"/>
        <vers num="5.11.0"/>
        <vers num="5.12.0"/>
        <vers num="5.12.1"/>
        <vers num="5.12.2"/>
        <vers num="5.13.0"/>
        <vers num="5.14.0"/>
        <vers num="5.15.0"/>
        <vers num="5.16.0"/>
        <vers num="5.17.0"/>
        <vers num="5.17.1"/>
        <vers num="5.18.0"/>
        <vers num="5.19.0"/>
        <vers num="5.20.0"/>
        <vers num="5.21.0"/>
        <vers num="5.22.0"/>
        <vers num="5.23.0"/>
        <vers num="5.24.0"/>
        <vers num="5.25.0"/>
        <vers num="5.25.1"/>
        <vers num="5.25.2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11456" seq="2019-11456" published="2019-04-22" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Gila CMS 1.10.1 allows fm/save CSRF for executing arbitrary PHP code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cisk123456.blogspot.com/2019/04/gila-cms-1101-csrf.html" adv="1">https://cisk123456.blogspot.com/2019/04/gila-cms-1101-csrf.html</ref>
    </refs>
    <vuln_soft>
      <prod name="gila_cms" vendor="gilacms">
        <vers num="1.10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11457" seq="2019-11457" published="2019-08-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple CSRF issues exist in MicroPyramid Django CRM 0.2.1 via /change-password-by-admin/, /api/settings/add/, /cases/create/, /change-password-by-admin/, /comment/add/, /documents/1/view/, /documents/create/, /opportunities/create/, and /login/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154219/Django-CRM-0.2.1-Cross-Site-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/154219/Django-CRM-0.2.1-Cross-Site-Request-Forgery.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Aug/30" adv="1">20190827 Multiple CSRF Vulnerabilities in Django CRM 0.2.1</ref>
      <ref source="MISC" url="https://www.netsparker.com/blog/web-security/" adv="1">https://www.netsparker.com/blog/web-security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django_crm" vendor="micropyramid">
        <vers num="0.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11458" seq="2019-11458" published="2019-05-08" modified="2019-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in SmtpTransport in CakePHP 3.7.6. An unserialized object with modified internal properties can trigger arbitrary file overwriting upon destruction.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bakery.cakephp.org/2019/04/23/cakephp_377_3615_3518_released.html" adv="1">https://bakery.cakephp.org/2019/04/23/cakephp_377_3615_3518_released.html</ref>
      <ref source="CONFIRM" url="https://github.com/cakephp/cakephp/commit/1a74e798309192a9895c9cedabd714ceee345f4e" adv="1" patch="1">https://github.com/cakephp/cakephp/commit/1a74e798309192a9895c9cedabd714ceee345f4e</ref>
      <ref source="MISC" url="https://github.com/cakephp/cakephp/commits/master" adv="1" patch="1">https://github.com/cakephp/cakephp/commits/master</ref>
      <ref source="MISC" url="https://github.com/cakephp/cakephp/compare/3.7.6...3.7.7" adv="1" patch="1">https://github.com/cakephp/cakephp/compare/3.7.6...3.7.7</ref>
      <ref source="MISC" url="https://github.com/cakephp/cakephp/releases" adv="1">https://github.com/cakephp/cakephp/releases</ref>
    </refs>
    <vuln_soft>
      <prod name="cakephp" vendor="cakefoundation">
        <vers num="3.7.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11459" seq="2019-11459" published="2019-04-22" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The tiff_document_render() and tiff_document_get_thumbnail() functions in the TIFF document backend in GNOME Evince through 3.32.0 did not handle errors from TIFFReadRGBAImageOriented(), leading to uninitialized memory use when processing certain TIFF image files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00089.html">openSUSE-SU-2019:1667</ref>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/evince/issues/1129" adv="1" patch="1">https://gitlab.gnome.org/GNOME/evince/issues/1129</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00013.html">[debian-lts-announce] 20190813 [SECURITY] [DLA 1881-1] evince security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00014.html">[debian-lts-announce] 20190813 [SECURITY] [DLA 1882-1] atril security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7LU4YZK5S46TZAH4J3NYYUYFMOC47LJG/">FEDORA-2019-6316c0663e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YJ6R7NMY44IHIQIY24CV3WV2GLGJPQPZ/">FEDORA-2019-ff2b5b5b47</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3959-1/" adv="1">USN-3959-1</ref>
    </refs>
    <vuln_soft>
      <prod name="evince" vendor="gnome">
        <vers num="3.32.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1146" seq="2019-1146" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1147, CVE-2019-1155, CVE-2019-1156, CVE-2019-1157.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1146" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1146</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11460" seq="2019-11460" published="2019-04-22" modified="2019-05-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GNOME gnome-desktop 3.26, 3.28, and 3.30 prior to 3.30.2.2, and 3.32 prior to 3.32.1.1. A compromised thumbnailer may escape the bubblewrap sandbox used to confine thumbnailers by using the TIOCSTI ioctl to push characters into the input buffer of the thumbnailer's controlling terminal, allowing an attacker to escape the sandbox if the thumbnailer has a controlling terminal. This is due to improper filtering of the TIOCSTI ioctl on 64-bit systems, similar to CVE-2019-10063.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00088.html">openSUSE-SU-2019:2038</ref>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/gnome-desktop/issues/112" adv="1" patch="1">https://gitlab.gnome.org/GNOME/gnome-desktop/issues/112</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/V5V6EIUHYR7SNKCRIGYCD3UWNEGFNT2F/">FEDORA-2019-992622684b</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-28">GLSA-201908-28</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3994-1/">USN-3994-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gnome-desktop" vendor="gnome">
        <vers num="3.26.0"/>
        <vers num="3.28.0"/>
        <vers num="3.30.0"/>
        <vers num="3.30.1"/>
        <vers num="3.30.2"/>
        <vers num="3.30.2.1"/>
        <vers num="3.32.0"/>
        <vers num="3.32.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11461" seq="2019-11461" published="2019-04-22" modified="2019-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GNOME Nautilus 3.30 prior to 3.30.6 and 3.32 prior to 3.32.1. A compromised thumbnailer may escape the bubblewrap sandbox used to confine thumbnailers by using the TIOCSTI ioctl to push characters into the input buffer of the thumbnailer's controlling terminal, allowing an attacker to escape the sandbox if the thumbnailer has a controlling terminal. This is due to improper filtering of the TIOCSTI ioctl on 64-bit systems, similar to CVE-2019-10063.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00088.html">openSUSE-SU-2019:2038</ref>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/nautilus/issues/987" adv="1">https://gitlab.gnome.org/GNOME/nautilus/issues/987</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-27">GLSA-201908-27</ref>
    </refs>
    <vuln_soft>
      <prod name="nautilus" vendor="gnome">
        <vers num="3.30.0"/>
        <vers num="3.30.1"/>
        <vers num="3.30.2"/>
        <vers num="3.30.3"/>
        <vers num="3.30.4"/>
        <vers num="3.30.5"/>
        <vers num="3.32.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11463" seq="2019-11463" published="2019-04-22" modified="2019-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A memory leak in archive_read_format_zip_cleanup in archive_read_support_format_zip.c in libarchive 3.3.4-dev allows remote attackers to cause a denial of service via a crafted ZIP file because of a HAVE_LZMA_H typo. NOTE: this only affects users who downloaded the development code from GitHub. Users of the product's official releases are unaffected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://access.redhat.com/security/cve/cve-2019-11463" adv="1">MISC</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/commit/ba641f73f3d758d9032b3f0e5597a9c6e593a505" adv="1" patch="1">https://github.com/libarchive/libarchive/commit/ba641f73f3d758d9032b3f0e5597a9c6e593a505</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/issues/1165" adv="1" patch="1">https://github.com/libarchive/libarchive/issues/1165</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11464" seq="2019-11464" published="2019-09-10" modified="2019-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Some enterprises require that REST API endpoints include security-related headers in REST responses. Headers such as X-Frame-Options and X-Content-Type-Options are generally advisable, however some information security professionals additionally look for X-Permitted-Cross-Domain-Policies and X-XSS-Protection, which are more generally applicable to HTML endpoint, to be included too. These headers were not included in Couchbase Server 5.5.0 and 5.1.2 . They are now included in version 6.0.2 in responses from the Couchbase Server Views REST API (port 8092).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.couchbase.com/resources/security#SecurityAlerts" adv="1">https://www.couchbase.com/resources/security#SecurityAlerts</ref>
    </refs>
    <vuln_soft>
      <prod name="couchbase_server" vendor="couchbase">
        <vers num="5.1.2"/>
        <vers num="5.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11465" seq="2019-11465" published="2019-09-10" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Couchbase Server 5.5.x through 5.5.3 and 6.0.0. The Memcached "connections" stat block command emits a non-redacted username. The system information submitted to Couchbase as part of a bug report included the usernames for all users currently logged into the system even if the log was redacted for privacy. This has been fixed (in 5.5.4 and 6.0.1) so that usernames are tagged properly in the logs and are hashed out when the logs are redacted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.couchbase.com/resources/security#SecurityAlerts" adv="1">https://www.couchbase.com/resources/security#SecurityAlerts</ref>
    </refs>
    <vuln_soft>
      <prod name="couchbase_server" vendor="couchbase">
        <vers num="5.5.0"/>
        <vers num="5.5.3"/>
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11466" seq="2019-11466" published="2019-09-10" modified="2019-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Couchbase Server 6.0.0 and 5.5.0, the eventing service exposes system diagnostic profile via an HTTP endpoint that does not require credentials on a port earmarked for internal traffic only. This has been remedied in version 6.0.1 and now requires valid credentials to access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.couchbase.com/resources/security#SecurityAlerts" adv="1">https://www.couchbase.com/resources/security#SecurityAlerts</ref>
    </refs>
    <vuln_soft>
      <prod name="couchbase_server" vendor="couchbase">
        <vers num="5.5.0"/>
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11467" seq="2019-11467" published="2019-09-10" modified="2019-09-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Couchbase Server 4.6.3 and 5.5.0, secondary indexing encodes the entries to be indexed using collatejson. When index entries contain certain characters like \t, &lt;, >, it caused buffer overrun as encoded string would be much larger than accounted for, causing indexer service to crash and restart. This has been remedied in versions 5.1.2 and 5.5.2 to ensure buffer always grows as needed for any input.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.couchbase.com/resources/security#SecurityAlerts" adv="1">https://www.couchbase.com/resources/security#SecurityAlerts</ref>
    </refs>
    <vuln_soft>
      <prod name="couchbase_server" vendor="couchbase">
        <vers num="4.6.3"/>
        <vers num="5.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11469" seq="2019-11469" published="2019-04-23" modified="2019-04-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Zoho ManageEngine Applications Manager 12 through 14 allows FaultTemplateOptions.jsp resourceid SQL injection. Subsequently, an unauthenticated user can gain the authority of SYSTEM on the server by uploading a malicious file via the "Execute Program Action(s)" feature.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152607/ManageEngine-Applications-Manager-14.0-SQL-Injection-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/152607/ManageEngine-Applications-Manager-14.0-SQL-Injection-Command-Injection.html</ref>
      <ref source="MISC" url="https://pentest.com.tr/exploits/ManageEngine-App-Manager-14-Auth-Bypass-Remote-Command-Execution.html" adv="1">https://pentest.com.tr/exploits/ManageEngine-App-Manager-14-Auth-Bypass-Remote-Command-Execution.html</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46740" adv="1">https://www.exploit-db.com/exploits/46740</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46740/" adv="1">46740</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2019-11469.html" adv="1">https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2019-11469.html</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_applications_manager" vendor="zohocorp">
        <vers num="12.0"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="12.5"/>
        <vers num="12.6"/>
        <vers num="12.7"/>
        <vers num="12.8"/>
        <vers num="12.9"/>
        <vers num="13.0"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
        <vers num="13.4"/>
        <vers num="13.5"/>
        <vers num="13.6"/>
        <vers num="13.7"/>
        <vers num="13.8"/>
        <vers num="13.9"/>
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-1147" seq="2019-1147" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka 'Jet Database Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1146, CVE-2019-1155, CVE-2019-1156, CVE-2019-1157.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1147" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1147</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
        <vers num="1809"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1803"/>
        <vers num="1903"/>
      </prod>
      <prod name="windows_server_2019" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11470" seq="2019-11470" published="2019-04-23" modified="2019-06-24" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The cineon parsing component in ImageMagick 7.0.8-26 Q16 allows attackers to cause a denial-of-service (uncontrolled resource consumption) by crafting a Cineon image with an incorrect claimed image size. This occurs because ReadCINImage in coders/cin.c lacks a check for insufficient image data in a file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00057.html">openSUSE-SU-2019:1603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00001.html">openSUSE-SU-2019:1683</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/commit/e3cdce6fe12193f235b8c0ae5efe6880a25eb957" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/e3cdce6fe12193f235b8c0ae5efe6880a25eb957</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1472" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/issues/1472</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PF62B5PJA2JDUOCKJGUQO3SPL74BEYSV/">FEDORA-2019-da4c20882c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WHIKB4TP6KBJWT2UIPWL5MWMG5QXKGEJ/">FEDORA-2019-425a1aa7c9</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4034-1/">USN-4034-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.8-26" edition="q16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11471" seq="2019-11471" published="2019-04-23" modified="2019-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libheif 1.4.0 has a use-after-free in heif::HeifContext::Image::set_alpha_channel in heif_context.h because heif_context.cc mishandles references to non-existing alpha images.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/strukturag/libheif/commit/995a4283d8ed2d0d2c1ceb1a577b993df2f0e014" adv="1" patch="1">https://github.com/strukturag/libheif/commit/995a4283d8ed2d0d2c1ceb1a577b993df2f0e014</ref>
      <ref source="MISC" url="https://github.com/strukturag/libheif/issues/123" adv="1" patch="1">https://github.com/strukturag/libheif/issues/123</ref>
    </refs>
    <vuln_soft>
      <prod name="libheif" vendor="struktur">
        <vers num="1.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11472" seq="2019-11472" published="2019-04-23" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ReadXWDImage in coders/xwd.c in the XWD image parsing component of ImageMagick 7.0.8-41 Q16 allows attackers to cause a denial-of-service (divide-by-zero error) by crafting an XWD image file in which the header indicates neither LSB first nor MSB first.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00057.html">openSUSE-SU-2019:1603</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00001.html">openSUSE-SU-2019:1683</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1546" adv="1">https://github.com/ImageMagick/ImageMagick/issues/1546</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick6/commit/f663dfb8431c97d95682a2b533cca1c8233d21b4" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick6/commit/f663dfb8431c97d95682a2b533cca1c8233d21b4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PF62B5PJA2JDUOCKJGUQO3SPL74BEYSV/">FEDORA-2019-da4c20882c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WHIKB4TP6KBJWT2UIPWL5MWMG5QXKGEJ/">FEDORA-2019-425a1aa7c9</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4034-1/">USN-4034-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.8-41" edition="q16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11473" seq="2019-11473" published="2019-04-23" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">coders/xwd.c in GraphicsMagick 1.3.31 allows attackers to cause a denial of service (out-of-bounds read and application crash) by crafting an XWD image file, a different vulnerability than CVE-2019-11008 and CVE-2019-11009.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/5402c5cbd8bd" adv="1" patch="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/5402c5cbd8bd</ref>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/944dcbc457f8" adv="1" patch="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/944dcbc457f8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00020.html">openSUSE-SU-2019:1354</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00021.html">openSUSE-SU-2019:1355</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00055.html">openSUSE-SU-2019:1437</ref>
      <ref source="MISC" url="http://www.graphicsmagick.org/Changelog.html" adv="1">http://www.graphicsmagick.org/Changelog.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108055" adv="1">108055</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00027.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1795-1] graphicsmagick security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PF62B5PJA2JDUOCKJGUQO3SPL74BEYSV/">FEDORA-2019-da4c20882c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WHIKB4TP6KBJWT2UIPWL5MWMG5QXKGEJ/">FEDORA-2019-425a1aa7c9</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11474" seq="2019-11474" published="2019-04-23" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">coders/xwd.c in GraphicsMagick 1.3.31 allows attackers to cause a denial of service (floating-point exception and application crash) by crafting an XWD image file, a different vulnerability than CVE-2019-11008 and CVE-2019-11009.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/5402c5cbd8bd" adv="1" patch="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/5402c5cbd8bd</ref>
      <ref source="MISC" url="http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/944dcbc457f8" adv="1" patch="1">http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/944dcbc457f8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00020.html">openSUSE-SU-2019:1354</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00021.html">openSUSE-SU-2019:1355</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00055.html">openSUSE-SU-2019:1437</ref>
      <ref source="MISC" url="http://www.graphicsmagick.org/Changelog.html" adv="1">http://www.graphicsmagick.org/Changelog.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108055" adv="1">108055</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00027.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1795-1] graphicsmagick security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PF62B5PJA2JDUOCKJGUQO3SPL74BEYSV/">FEDORA-2019-da4c20882c</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WHIKB4TP6KBJWT2UIPWL5MWMG5QXKGEJ/">FEDORA-2019-425a1aa7c9</ref>
    </refs>
    <vuln_soft>
      <prod name="graphicsmagick" vendor="graphicsmagick">
        <vers num="1.3.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11476" seq="2019-11476" published="2019-08-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An integer overflow in whoopsie before versions 0.2.52.5ubuntu0.1, 0.2.62ubuntu0.1, 0.2.64ubuntu0.1, 0.2.66, results in an out-of-bounds write to a heap allocated buffer when processing large crash dumps. This results in a crash or possible code-execution in the context of the whoopsie process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/%2Bsource/whoopsie/%2Bbug/1830863" adv="1">https://bugs.launchpad.net/ubuntu/%2Bsource/whoopsie/%2Bbug/1830863</ref>
      <ref source="MISC" url="https://usn.ubuntu.com/4052-1/" adv="1">https://usn.ubuntu.com/4052-1/</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11477" seq="2019-11477" published="2019-06-18" modified="2019-06-20" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Jonathan Looney discovered that the TCP_SKB_CB(skb)->tcp_gso_segs value was subject to an integer overflow in the Linux kernel when handling TCP Selective Acknowledgments (SACKs). A remote attacker could use this to cause a denial of service. This has been fixed in stable kernel releases 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11, and is fixed in commit 3b4929f65b0d8249f19a50245cd88ed1a2f78cff.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153346/Kernel-Live-Patch-Security-Notice-LSN-0052-1.html" adv="1">http://packetstormsecurity.com/files/153346/Kernel-Live-Patch-Security-Notice-LSN-0052-1.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/20/3">[oss-security] 20190620 Re: Linux and FreeBSD Kernel: Multiple TCP-based remote denial of service issues</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/28/2">[oss-security] 20190628 Re: linux-distros membership application - Microsoft</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/06/3">[oss-security] 20190706 Re: linux-distros membership application - Microsoft</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/06/4">[oss-security] 20190706 Re: linux-distros membership application - Microsoft</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2019-0010.html">http://www.vmware.com/security/advisories/VMSA-2019-0010.html</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1594">RHSA-2019:1594</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1602">RHSA-2019:1602</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1699">RHSA-2019:1699</ref>
      <ref source="MISC" url="https://access.redhat.com/security/vulnerabilities/tcpsack" adv="1">https://access.redhat.com/security/vulnerabilities/tcpsack</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf">https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=3b4929f65b0d8249f19a50245cd88ed1a2f78cff" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=3b4929f65b0d8249f19a50245cd88ed1a2f78cff</ref>
      <ref source="MISC" url="https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md" adv="1" patch="1">https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44193" adv="1">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44193</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10287">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10287</ref>
      <ref source="CONFIRM" url="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0006">https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0006</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190625-0001/">https://security.netapp.com/advisory/ntap-20190625-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K78234183" adv="1">https://support.f5.com/csp/article/K78234183</ref>
      <ref source="MISC" url="https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic" adv="1">https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/905115">VU#905115</ref>
      <ref source="CONFIRM" url="https://www.synology.com/security/advisory/Synology_SA_19_28">https://www.synology.com/security/advisory/Synology_SA_19_28</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-253-03">https://www.us-cert.gov/ics/advisories/icsa-19-253-03</ref>
    </refs>
    <vuln_soft>
      <prod name="big-ip_access_policy_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_advanced_firewall_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_analytics" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_application_acceleration_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_application_security_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_domain_name_system" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_edge_gateway" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_fraud_protection_service" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_global_traffic_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_link_controller" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_local_traffic_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_policy_enforcement_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_webaccelerator" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="traffix_sdc" vendor="f5">
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
      </prod>
      <prod name="pulse_connect_secure" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
      <prod name="pulse_policy_secure" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
      <prod name="pulse_secure_virtual_application_delivery_controller" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux_atomic_host" vendor="redhat">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~esm~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
        <vers num="4.16.1"/>
        <vers num="4.16.2"/>
        <vers num="4.16.3"/>
        <vers num="4.16.4"/>
        <vers num="4.16.5"/>
        <vers num="4.16.6"/>
        <vers num="4.16.7"/>
        <vers num="4.16.8"/>
        <vers num="4.16.9"/>
        <vers num="4.16.10"/>
        <vers num="4.16.11"/>
        <vers num="4.16.12"/>
        <vers num="4.16.13"/>
        <vers num="4.16.14"/>
        <vers num="4.16.15"/>
        <vers num="4.16.16"/>
        <vers num="4.16.17"/>
        <vers num="4.16.18"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
        <vers num="4.17" edition="rc4"/>
        <vers num="4.17" edition="rc5"/>
        <vers num="4.17" edition="rc6"/>
        <vers num="4.17" edition="rc7"/>
        <vers num="4.17.1"/>
        <vers num="4.17.2"/>
        <vers num="4.17.3"/>
        <vers num="4.17.4"/>
        <vers num="4.17.5"/>
        <vers num="4.17.6"/>
        <vers num="4.17.7"/>
        <vers num="4.17.8"/>
        <vers num="4.17.9"/>
        <vers num="4.18" edition="rc1"/>
        <vers num="4.18" edition="rc2"/>
        <vers num="4.18" edition="rc3"/>
        <vers num="4.18" edition="rc4"/>
        <vers num="4.18" edition="rc5"/>
        <vers num="4.18" edition="rc6"/>
        <vers num="4.18" edition="rc7"/>
        <vers num="4.18" edition="rc8"/>
        <vers num="4.18.1"/>
        <vers num="4.18.2"/>
        <vers num="4.18.3"/>
        <vers num="4.18.4"/>
        <vers num="4.18.5"/>
        <vers num="4.18.6"/>
        <vers num="4.18.7"/>
        <vers num="4.18.8"/>
        <vers num="4.18.9"/>
        <vers num="4.18.10"/>
        <vers num="4.18.11"/>
        <vers num="4.18.12"/>
        <vers num="4.18.13"/>
        <vers num="4.18.14"/>
        <vers num="4.18.15"/>
        <vers num="4.18.16"/>
        <vers num="4.18.19"/>
        <vers num="4.18.20"/>
        <vers num="4.19" edition="rc1"/>
        <vers num="4.19" edition="rc2"/>
        <vers num="4.19" edition="rc3"/>
        <vers num="4.19" edition="rc4"/>
        <vers num="4.19" edition="rc5"/>
        <vers num="4.19" edition="rc6"/>
        <vers num="4.19" edition="rc7"/>
        <vers num="4.19" edition="rc8"/>
        <vers num="4.19.1"/>
        <vers num="4.19.2"/>
        <vers num="4.19.3"/>
        <vers num="4.19.4"/>
        <vers num="4.19.5"/>
        <vers num="4.19.6"/>
        <vers num="4.19.7"/>
        <vers num="4.19.8"/>
        <vers num="4.19.9"/>
        <vers num="4.19.10"/>
        <vers num="4.19.11"/>
        <vers num="4.19.12"/>
        <vers num="4.19.13"/>
        <vers num="4.19.16"/>
        <vers num="4.19.17"/>
        <vers num="4.19.18"/>
        <vers num="4.19.19"/>
        <vers num="4.19.20"/>
        <vers num="4.19.21"/>
        <vers num="4.19.22"/>
        <vers num="4.19.23"/>
        <vers num="4.19.24"/>
        <vers num="4.19.25"/>
        <vers num="4.19.26"/>
        <vers num="4.19.27"/>
        <vers num="4.19.28"/>
        <vers num="4.19.29"/>
        <vers num="4.19.30"/>
        <vers num="4.19.31"/>
        <vers num="4.19.32"/>
        <vers num="4.19.33"/>
        <vers num="4.19.34"/>
        <vers num="4.19.35"/>
        <vers num="4.19.36"/>
        <vers num="4.19.37"/>
        <vers num="4.19.38"/>
        <vers num="4.19.39"/>
        <vers num="4.19.40"/>
        <vers num="4.19.41"/>
        <vers num="4.19.42"/>
        <vers num="4.19.43"/>
        <vers num="4.19.44"/>
        <vers num="4.19.45"/>
        <vers num="4.19.46"/>
        <vers num="4.19.47"/>
        <vers num="4.19.48"/>
        <vers num="4.19.49"/>
        <vers num="4.19.50"/>
        <vers num="4.19.51"/>
        <vers num="4.20" edition="rc1"/>
        <vers num="4.20" edition="rc2"/>
        <vers num="4.20" edition="rc3"/>
        <vers num="4.20" edition="rc4"/>
        <vers num="4.20" edition="rc5"/>
        <vers num="4.20.1"/>
        <vers num="4.20.2"/>
        <vers num="4.20.3"/>
        <vers num="4.20.4"/>
        <vers num="4.20.5"/>
        <vers num="4.20.6"/>
        <vers num="4.20.7"/>
        <vers num="4.20.8"/>
        <vers num="4.20.9"/>
        <vers num="4.20.10"/>
        <vers num="4.20.11"/>
        <vers num="4.20.12"/>
        <vers num="4.20.13"/>
        <vers num="4.20.14"/>
        <vers num="4.20.15"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.1" edition="rc2"/>
        <vers num="5.1" edition="rc3"/>
        <vers num="5.1" edition="rc4"/>
        <vers num="5.1" edition="rc5"/>
        <vers num="5.1" edition="rc6"/>
        <vers num="5.1" edition="rc7"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_aus" vendor="redhat">
        <vers num="6.5"/>
        <vers num="6.6"/>
      </prod>
      <prod name="enterprise_linux_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2019-11478" seq="2019-11478" published="2019-06-18" modified="2019-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jonathan Looney discovered that the TCP retransmission queue implementation in tcp_fragment in the Linux kernel could be fragmented when handling certain TCP Selective Acknowledgment (SACK) sequences. A remote attacker could use this to cause a denial of service. This has been fixed in stable kernel releases 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11, and is fixed in commit f070ef2ac66716357066b683fb0baf55f8191a2e.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153346/Kernel-Live-Patch-Security-Notice-LSN-0052-1.html" adv="1">http://packetstormsecurity.com/files/153346/Kernel-Live-Patch-Security-Notice-LSN-0052-1.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154408/Kernel-Live-Patch-Security-Notice-LSN-0055-1.html">http://packetstormsecurity.com/files/154408/Kernel-Live-Patch-Security-Notice-LSN-0055-1.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/28/2">[oss-security] 20190628 Re: linux-distros membership application - Microsoft</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/06/3">[oss-security] 20190706 Re: linux-distros membership application - Microsoft</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/06/4">[oss-security] 20190706 Re: linux-distros membership application - Microsoft</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2019-0010.html">http://www.vmware.com/security/advisories/VMSA-2019-0010.html</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1594">RHSA-2019:1594</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1602">RHSA-2019:1602</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1699">RHSA-2019:1699</ref>
      <ref source="MISC" url="https://access.redhat.com/security/vulnerabilities/tcpsack" adv="1">https://access.redhat.com/security/vulnerabilities/tcpsack</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf">https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=f070ef2ac66716357066b683fb0baf55f8191a2e" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=f070ef2ac66716357066b683fb0baf55f8191a2e</ref>
      <ref source="MISC" url="https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md" adv="1" patch="1">https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44193" adv="1">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44193</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10287">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10287</ref>
      <ref source="CONFIRM" url="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0007">https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0007</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jul/30">20190722 [SECURITY] [DSA 4484-1] linux security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190625-0001/">https://security.netapp.com/advisory/ntap-20190625-0001/</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K26618426" adv="1">https://support.f5.com/csp/article/K26618426</ref>
      <ref source="MISC" url="https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic" adv="1">https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/905115">VU#905115</ref>
      <ref source="CONFIRM" url="https://www.synology.com/security/advisory/Synology_SA_19_28">https://www.synology.com/security/advisory/Synology_SA_19_28</ref>
      <ref source="MISC" url="https://www.us-cert.gov/ics/advisories/icsa-19-253-03">https://www.us-cert.gov/ics/advisories/icsa-19-253-03</ref>
    </refs>
    <vuln_soft>
      <prod name="big-ip_access_policy_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_advanced_firewall_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_analytics" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_application_acceleration_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_application_security_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_domain_name_system" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_edge_gateway" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_fraud_protection_service" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_global_traffic_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_link_controller" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_local_traffic_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_policy_enforcement_manager" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix1"/>
        <vers num="11.5.4" edition="hotfix2"/>
        <vers num="11.5.4" edition="hotfix3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.0.0.4"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="big-ip_webaccelerator" vendor="f5">
        <vers num="11.5.2"/>
        <vers num="11.5.3"/>
        <vers num="11.5.4" edition="hotfix4"/>
        <vers num="11.5.5"/>
        <vers num="11.5.6"/>
        <vers num="11.5.7"/>
        <vers num="11.5.8"/>
        <vers num="11.5.9"/>
        <vers num="11.6.0"/>
        <vers num="11.6.1"/>
        <vers num="11.6.2"/>
        <vers num="11.6.3"/>
        <vers num="11.6.3.1"/>
        <vers num="11.6.3.2"/>
        <vers num="11.6.3.3"/>
        <vers num="11.6.3.4"/>
        <vers num="11.6.4"/>
        <vers num="12.1.0"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.3.1"/>
        <vers num="12.1.3.2"/>
        <vers num="12.1.3.3"/>
        <vers num="12.1.3.4"/>
        <vers num="12.1.3.5"/>
        <vers num="12.1.3.6"/>
        <vers num="12.1.3.7"/>
        <vers num="12.1.4"/>
        <vers num="13.1.0"/>
        <vers num="13.1.0.0"/>
        <vers num="13.1.0.1"/>
        <vers num="13.1.0.2"/>
        <vers num="13.1.0.3"/>
        <vers num="13.1.0.4"/>
        <vers num="13.1.0.5"/>
        <vers num="13.1.0.6"/>
        <vers num="13.1.0.7"/>
        <vers num="13.1.0.8"/>
        <vers num="13.1.1"/>
        <vers num="14.0.0"/>
        <vers num="14.0.0.2"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
      </prod>
      <prod name="traffix_sdc" vendor="f5">
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
      </prod>
      <prod name="pulse_connect_secure" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
      <prod name="pulse_policy_secure" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
      <prod name="pulse_secure_virtual_application_delivery_controller" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux_atomic_host" vendor="redhat">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~esm~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
        <vers num="19.04"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~